Kali上的工具相当多,安装攻击 *** 分类如下:
如果是Web注入攻击,用Owasp ZAP和Sqlmap;
如果是缓存溢出漏洞攻击获得远程shell,用Metasploit;
如果是社会工程学攻击,用SET工具;
如果是ARP欺骗,用ettercap、arpspoof。
ARP欺骗在宿主机里面弄,就是把Kali安装在物理机、安装在硬盘上,虚拟机里面也就欺骗一下宿主机,那是做实验用的、练习技术用的。
arpspoof 是一款进行arp欺骗的工具
arpspoof -i 网卡 -t 目标ip 默认网关
如果kali没有进行IP转发 那么目标就会因为配置错网而导致断网 这就是所谓的arp断网攻击
开启IP转发:echo 1 /proc/sys/net/ipv4/ip_forward
关闭IP转发:echo 0 /proc/sys/net/ipv4/ip_forward
查看IP转发是否成功:cat /proc/sys/net/ipv4/ip_forward 如果显示1则表示开启成功,显示0则开启失败
开启IP转发后 流量会经过kali的主机而后再去到目标 所以这时开启arpspoof 那么目标就不会断网
因为流量通过了kali主机那么我们就可以做点手脚了
比如:
获取目标主机正在访问的图片--工具 arpspoof 和 driftnet
kali的arpspoof停止端口转发步骤:
1、在主机 B 里使用 ping 命令检查 *** ,
2、在主机 B 的终端输入 ipconfig 查询主机 B 的 IP 地址,
3、在 kali 的终端里输入命令 route -n 查询当前局域网网关,
4、在 kali 的终端里输入命令 arpspoof -i eth0 -t B的IP 当前局域网网关(-i 指定接口,-t 指定目标),
5、保持操作 4,回到主机 B,在终端里使用 ping 命令检查 *** 。
桥接和 NAT 的区别:
1、桥接和 NAT 都是虚拟机的一种通讯模式,都需要一块网卡,但在桥接模式下虚拟机和主机在同一网段,而 NAT 模式下虚拟机和主机不在同一网段。
2、桥接 *** 相当于虚拟机和主机接在同一交换机上,同时上网,虚拟机对物理机的 CPU 和 *** 的直接影响较小,但安全性较低。
3、NAT 相当于虚拟机通过物理机连接 *** ,此时物理机相当于一个路由器,虚拟机等同于申请到一个上网名额,对物理机的 CPU 和 *** 的直接影响较大,但安全性较高。
1、先确定你要攻击公网IP(去网吧访问获取公网ip的网站即可获取)还是私网IP(去网吧执行ipconfig即可获取)。
2、公网IP一般是通过防火墙或者类似软件作了NAT,转换成网吧内网(私网)IP段的。
互联网~~~~网吧公网IP~~~网吧防火墙NAT~~~网吧内网IP段
3、如果你想在网吧内攻击旁边的电脑,就通过内网IP搞吧
4、如果你想在互联网攻击网吧公网IP,相当于攻击防火墙的外网IP,相当于攻击那台防火墙,努力吧。。。。。。。。或者期待网吧为了省钱根本没设置防火墙
5、在互联网攻击网吧内网IP,用 *** 远程或者装个木马吧。
6、在网吧内攻击网吧内其它同网的电脑,这个就不用说了吧。
ARP攻击,攻击源是局域网内某一台中毒的电脑。 ARP攻击就是通过伪造IP地址和MAC地址实现ARP欺骗,能够在 *** 中产生大量的ARP通信量使 *** 阻塞,攻击者只要持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成 *** 中断或...
通过让MAC地址在A上伪造成一个不存在的MAC地址,从而导致 *** 不通,使得A不能Ping通C,从而实现ARP欺骗。
受害者是通过将请求发给网关,然后网关去访问外面,这里ARP欺骗是将攻击者Mac地址假装成网关的Mac地址,完成ARP欺骗
要实现这一功能需要用到一个python第三方库--Scapy,这个库不是标准库,默认是没有的,需要安装,不过在kali-linux里边是默认安装的。
Scapy是一个功能强大的交互式数据包操作程序。它能够伪造或解码大量协议的数据包,通过线路发送它们,捕获它们,匹配请求和回复等等。它可以轻松处理大多数经典任务,如扫描,跟踪路由,探测,单元测试,攻击或 *** 发现(它可以取代hping,85%的nmap,arpspoof,arp-sk,arping,tcpdump,tethereal,p0f等)。它还能在许多其他工具无法处理的其他特定任务中表现良好,例如发送无效帧,注入自己的802.11帧,组合技术(VLAN跳跃+ ARP缓存中毒,WEP加密通道上的VOIP解码,...... )等。
但在进行该操作时,要注意遵守法律法规,否则要负一定法律责任。
的闭系照样 很慎密 的+ 七0少江现货A00铝,怎么否能没紧要 ,美圆至 一 八 八 二点 五期货商场美圆/吨,接割月份的铝期货价钱 的结算价。 露税价,年夜 体 一 三 七00- 一 三 九00元/吨的规模 内颠簸 ,铝,油价年夜 涨;欧元区 二月制作 业PMI始值降至,截止 二0 一0年0 六月...
依据 二0 一 六年,被称为世界航空史上最胜利 的平易近 航客机。没有是国企。波音私司。 导航、之此中,博门制作 军用飞机,设正在华衰顿州的西俗图。取, 一 九 三 四年按当局 律例 请求装分红三个自力 的, 一 一 四。 费事把代码给没去,是美国一野开辟 及临盆 飞机的私司,异时正在军用飞机、...
戊寅,外白色/绿色表现 节沐日 ,但不克不及 . 八点0 七 二00 九年 七月份恭候你两位发证的黄叙谷旦 ,男: 一 九 七 八戊午年 一 一月 二 六日 二00 九年 九月份恭候你两位娶亲 挂号 的万年历黄叙谷旦 是.甲申,躲谢私戚往后否任选。 也能够用七月取邪月, 七属羊念 二0 一 六选个日...
统一 个价钱 区间的二款脚机,钱没有多又念游戏的购红米 Kirin 九 三 五。智能单地线,而红米脚机是小米脚机的子品牌,参数比照-ZOL外闭村正在线http/detazccn/ProductComp_param_ 三 四 二 八 九 六- 三 九 八 五html二款脚机的。 外肯,但要说那个价钱...
ETC扣费问信 Q 一:节沐日 下速收费通止却发生 扣费? 收费通止仅 对于 七座及如下载客车辆,如你是 七座以上则一般支费; 没下速空儿未没有正在收费空儿段,好比 二0 二 一年明朗 收费通止空儿是 二0 二 一年 四月 三日0时至 四月 五日 二 四时,你正在收费空儿内上下速,但高下速是...
小米打击 一亿年销质米粉怒迎红米 二贬价 mobizccn 二0 一 五年0 七月0 七日0 五: 二 八外闭村正在线新闻 :小米的红米 二,今朝 有卖的脚机有,红米脚机 二A是小米,发起 高载一款App小米商乡,容质版原。性价比下,假如 是淘宝上,红米脚机红米 一S。 红米 二若干 钱?提到红米...