跳到正文

【kaliLinux渗透实战】会话劫持-一键劫持登录别人的百度贴吧的实战教程

1.首先介绍下此次黑客渗透实战的主要Linux工具 Arpspoof:使用ARP欺骗的工具(使用) Wireshark:进行流量抓包的工具(使用) Ferret:重新生成抓包后的文件(暂时未用) Hamster:用来重放流量的工具(暂时未用) CookieCadger-1.08.jar:这是一个Java环境运行下的欺骗工具,只要是在Linux环境下可以正常使用(使用) 2.使用Arp欺骗开始进行欺骗: 这一块可以参见前面的文章 【KaliLinux渗透实战】使用ARPSpoof命令实现局域网断网攻击(注意在欺骗之前必须要开启IP转发,不明白的参见前面的文章) http://www.52tech.tech/forum.php?mod=viewthread&tid=643&fromuid=1 730 由于之前已经使用过很多遍这个ARPSpoof工具了,这里只要在一个以前使用的命令前面加上一个'!'就行了,就可以直接执行之前Linux上执行过的完整命令! 3.使用命令wireshark启动抓包工具,直接命令行中输入这个命令即可(这个主要是用来抓包分析流量的,具体的使用会在后续的视频教程中放出来,如果没有学会的可以参见后期放送的视频教程) 731 3.选择要使用的网卡,这里我们使用的是etho网卡,然后点击开始按钮即可(Start): 732 4.这个是启动之后的效果 733 5.我下面来到我们的正题,把CookieCadger-1.08.jar直接拖动到我们的虚拟机里面,然后打开即可: java -jar CookieCadger-1.08.jar 这个工具打开之后的效果如下: 734 6.点击开始按钮,启动工具: 735 7.下面我们来登录百度贴吧: 736 3.运行中的状态如下,下面就相当于是我们拦截到的会话详细信息: 737 4.我们选择一个连接,点击按钮,Load Domain Cookies 738 5.此次会话已经成功被打开了,具体如下: 740 如果这个连接不行的话,可以多换几个连接试试看! 具体的黑科技渗透(黑客技术)视频教程可以参见文章: WEB渗透实战教程【包括无线网/KaliLinux系列教程】 http://www.52tech.tech/forum.php?mod=viewthread&tid=41&fromuid=1 (出处: 我爱科技论坛)

评论

填写昵称与邮箱即可评论,无需登录。

推荐阅读

【kaliLinux渗透实战】会话劫持-一键劫持登录别人的百度贴吧的实战教程 - 高热度网