版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、局域网攻击的常见方法免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!我们一谈起网络攻击,大家的第一反应就是跨网域攻击,横隔千里之外,夺取目标权限。但其实,局域网网攻击在网络攻击中也占有一定的比重。在我们介绍接下来的局域网实战之前,还得说说arp协议,因为接下来的几个局域网攻击手段跟arp协议有很大关系。ARP协议一台主机和另一台主机通信,要知道目标的IP地址,但是在局域网中传输数据的网卡却不能直接识别IP地址,所以用ARP解析协议将IP地址解析成MAC地址。ARP协议的基本功能就是通过目标设备的IP地址,来查询目标设备的mac地址。在局域网的任意一台主
2、机中,都有一个ARP缓存表,里面保存本机已知的此局域网中各主机和路由器的IP地址和MAC地址的对照关系。ARP缓存表的生命周期是有时限的(一般不超过20分钟)。举个例子:假设局域网中有四台主机ARP欺骗攻击建立在局域网主机间相互信任的基础上的当A发广播询问:我想知道IP是的硬件地址是多少?此时B当然会回话:我是IP我的硬件地址是mac-b,可是此时IP地址是的C也非法回了:我是IP,我的硬件地址是mac-c。而且是大量的。所以A就会误信的硬件地址是mac-c,而且动态更新缓存表这样主机
3、C就劫持了主机A发送给主机B的数据,这就是ARP欺骗的过程。假如C直接冒充网关,此时主机C会不停的发送ARP欺骗广播,大声说:我的是,我的硬件地址是,此时局域网内所有主机都被欺骗,更改自己的缓存表,此时将会监听到整个局域网发送给互联网的数据报。我们接下来的攻击过程将由在一个局域网内的两个主机来演示,一个是bt5的28,一个是kali的38。局域网网关为54.局域网断网攻击在一个局域网中,我们如果要对某个主机进行断网攻击的话,我们先要查看局域网中的ip。fping asg /
4、24发现了两个主机,一个是28,一个是38。对28这台主机的上网情况进行测试,开始攻击之前是能上网的。然后,我们要查看这个局域网中的网关是多少。接下来,我们用38这台主机来对28这台主机进行arp欺骗攻击。在28里我们可以看到,在我们进行断网攻击之后,果真断网了。获取局域网中目标的图片浏览记录这里抓取目标的图片浏览记录和断网攻击都是利用了arp协议,两个存在一定的相同点。首先,先在38上设置网络转发。目标受欺骗后会将流量发到你的主机上,以你的主机为中转站传
5、至网关。然后还是接着arp欺骗。接下来就是获取本机网卡的图片。(从eth0网卡中抓取图片包)好,下面就是实际检验效果的时候了。我们在主机中成功获取了目标主机在浏览的图片。综合应用之http账号密码截取http账号密码截取是在前面的基础上的延伸。开始我们还是跟前面一样设置网卡转发以及arp欺骗。接着我们就进行http环境下的网络账号密码嗅探。(从网络流量中抓取账号密码,-T是以文本模式显示,q是以安静模式)做完这些,我们来检验成果。28进行登录。上面28刚一登陆,这边我们就得到了账号及密码。有些网站支持中文账号密码,这里我们截取的信息可能一下得到一些乱码,
6、这里我们可以通过URL解码,得出中文的账号密码。https账号密码获取有证书认证和传输加密的https传输比http传输的安全性要强许多。我们这里获取https传输的账号密码的思路是将https换原为http传输,然后再进行http的账号密码抓取工作。首先,将https传输转换为http传输。再接着还是设置网卡转发、arp欺骗、网络抓包。这里和上面的http的基本差不多,就不再多说了。(有些浏览器的安全性比较高,可能会对我们的工作有所影响。)会话劫持局域网中的会话劫持有好几种方法,这里就只说一种简单粗暴的方法。那就是使用CookieCadger抓包。首先哈,也没前面那么复杂。先把这个cookie cadger打开监听。Cookie cadger是一款用Java写的抓包工具,你在windows系统上也可以用它。这里我们在28上登陆了百度贴吧和qq空间,我们可以在38的cookie cadger中打开28上的会话。可以看到,根本就不需要登陆,我们也可以劫持局域网中他人的会话。局域网中还有很多好玩的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 除夕春节贺词4篇
- 兼职会计劳务合同模板(3篇)
- 顶岗支教实习总结(6篇)
- DB12-T 1082-2021 公务用车保险与年审服务规范
- 2024年牛肉加工项目资金筹措计划书代可行性研究报告
- 2024-2025学年湖南省长郡中学高三上学期月考试卷(二)地理试题及答案
- 上海市市辖区(2024年-2025年小学五年级语文)人教版摸底考试(下学期)试卷及答案
- 上海市县(2024年-2025年小学五年级语文)人教版专题练习(下学期)试卷及答案
- 四年级数学(三位数乘两位数)计算题专项练习及答案
- 北师大二年级语文下册教案
- 名牌包包网红主播电商直播带货话术脚本
- (精心整理)初中物理串联分压和并联分流精练
- 教练技术二阶段讲义
- 道路开口工程施工设计方案
- 蛋鸡养殖场管理制度管理办法
- 洗涤有限公司各生产班组工作流程及工作要求
- eps三维测图系统倾斜摄影快速入门手册
- 民法典关于监护的规定解读
- 可爱卡通立春节气知识科普PPT模板
- 血常规解读(课堂PPT)课件
- 化学检验工技能培训教材(PPT-108页)课件
评论
0/150
提交评论