局域网ARP欺骗并截取信息

攻击机:kali
Ip:192.168.0.104
靶机:centos 7
Ip:192.168.0.103
两机处于同一局域网,网关为192.168.0.1

首先kali开启ip转发功能,若未开启则会使目标靶机断网(再也不怕室友在你睡觉时玩游戏了),开启后则可在靶机毫无察觉下获取其访问数据

echo 1 > /proc/sys/net/ipv4/ip_forward

局域网ARP欺骗并截取信息

此时欺骗成功,接下来使用ettercap嗅探

ettercap -Tq -i eth0

局域网ARP欺骗并截取信息

比如当目标主机centos 7登录学校教务处时

局域网ARP欺骗并截取信息

ettercap已将数据包嗅探下来,并获取了目标登录信息局域网ARP欺骗并截取信息

我们还可以使用driftnet截获靶机浏览的图片,也可以使用tcpdump或wireshark工具截获所有流量。