1.首先介绍下此次黑客渗透实战的主要Linux工具
Arpspoof:使用ARP欺骗的工具(使用)
Wireshark:进行流量抓包的工具(使用)
Ferret:重新生成抓包后的文件(暂时未用)
Hamster:用来重放流量的工具(暂时未用)
CookieCadger-1.08.jar:这是一个Java环境运行下的欺骗工具,只要是在Linux环境下可以正常使用(使用)
2.使用Arp欺骗开始进行欺骗:
这一块可以参见前面的文章
【KaliLinux渗透实战】使用ARPSpoof命令实现局域网断网攻击(注意在欺骗之前必须要开启IP转发,不明白的参见前面的文章)
http://www.52tech.tech/forum.php?mod=viewthread&tid=643&fromuid=1
730
由于之前已经使用过很多遍这个ARPSpoof工具了,这里只要在一个以前使用的命令前面加上一个'!'就行了,就可以直接执行之前Linux上执行过的完整命令!
3.使用命令wireshark启动抓包工具,直接命令行中输入这个命令即可(这个主要是用来抓包分析流量的,具体的使用会在后续的视频教程中放出来,如果没有学会的可以参见后期放送的视频教程)
731
3.选择要使用的网卡,这里我们使用的是etho网卡,然后点击开始按钮即可(Start):
732
4.这个是启动之后的效果
733
5.我下面来到我们的正题,把CookieCadger-1.08.jar直接拖动到我们的虚拟机里面,然后打开即可:
java -jar CookieCadger-1.08.jar
这个工具打开之后的效果如下:
734
6.点击开始按钮,启动工具:
735
7.下面我们来登录百度贴吧:
736
3.运行中的状态如下,下面就相当于是我们拦截到的会话详细信息:
737
4.我们选择一个连接,点击按钮,Load Domain Cookies
738
5.此次会话已经成功被打开了,具体如下:
740
如果这个连接不行的话,可以多换几个连接试试看!
具体的黑科技渗透(黑客技术)视频教程可以参见文章:
WEB渗透实战教程【包括无线网/KaliLinux系列教程】
http://www.52tech.tech/forum.php?mod=viewthread&tid=41&fromuid=1
(出处: 我爱科技论坛)
评论
填写昵称与邮箱即可评论,无需登录。