当前位置: 首页 > news >正文

0-1 从零开始到实现arp 断网

导入下载的 .vmdk 文件(正常下载得到的是zip 压缩包,需解压导入)

image-20251021132444422

选择导入的虚拟机文件

image-20251021132557968

​即可获取到一台正常的kali linux 系统(默认用户密码:kali kali)

进行初始化的环境配置,若是想要进行实际的断网攻击,这里的网络适配器需修改为桥接模式,我这里仅作攻击演示,所以采用虚拟机环境,使用NAT 模式

桥接 : 虚拟机被视为真实的物理机,获得到一个真实IP地址

NAT : 虚拟机可正常上网,但其环境始终是位于一个虚拟的内网环境,通过宿主机作为桥接上网

仅主机(Host-Only) : 仅仅与宿主机进行数据传输,无法正常上网

image-20251021132855743

实施攻击

4 .信息搜集,获取到受害者IP地址为192.168.111.128 , 进行断网攻击

这里的操作需要用到root 用户可使用一下命令登录root 用户

sudo passwd root (修改root 密码)

su root (切换至root 用户)

​ ifconfig 确认自己目前处于的网段,方便后续对于网段中的主机进行定位攻击

image-20251021134901925

这里确认到我攻击机所处于的网段为192.168.111.0/24,对于此网段进行扫描nmap -sV 192.168.111.0/24,发现受害主机192.168.111.128

image-20251021140133141

确认受害主机情况,其可正常上网

image-20251021140259338

进行arp 断网攻击,关闭端口转发

echo 0 > /proc/sys/net/ipv4/ip_forward # 关闭端口转发,1为开启转发,0为关闭转发

arpspoof -i eth0 -t 目标IP地址 网关IP地址 # 进行arp 欺骗断网攻击

攻击机发起断网攻击后,受害的的arp 表发生了改变,并且无法正常上网了

image-20251021141354503

image-20251021141337153

简单扩展

​ arp 断网攻击也被称为,中间人攻击,所以能进行的攻击点当然不仅仅只是断网,还可能进DNS 劫持,偷偷查看受害者上网数据(如浏览的图片、视频等),这里就不过多赘述了,可以以此为起始点

http://www.cnnetsun.cn/news/174599.html

相关文章:

  • 记录我适配iOS26遇到的一些问题
  • 通过命令模拟pod创建
  • 同步机无感 STM32 低成本 MD500E 永磁同步控制方案大揭秘
  • 小宝玩具 【通达信、源码 、主图、附图】
  • 使用 Github Pages 和 Hexo
  • 审稿 一区期刊注意事项: journal offers the option to connec;please note, reviewers are not expected 是什么意思
  • 线性代数:多维世界的变形工具箱
  • 力扣题目142. 环形链表 II​的解法分享,附图解
  • MATLAB电力系统继电保护之自动重合闸
  • 10 个AI写作工具,助你轻松搞定继续教育论文!
  • 【开题答辩全过程】以 基于Vue的茶道知识科普网站的设计与实现为例,包含答辩的问题和答案
  • 主动配电网两阶段鲁棒恢复:Matlab 代码探索之旅
  • ICG-20660L加速度+陀螺仪六轴IMU传感器原理图设计,已量产(加速度传感器)
  • 百度AI架构师亲授:Agentic智能体在医疗领域的落地(附诊断案例)
  • 软件工程期末高频易错点深度剖析:避开这些坑,你就赢了!
  • 打破 AI 创作枷锁!虎贲等考 AI 双效赋能,让学术原创不设限
  • AI 赋能学术演示!虎贲等考 AI PPT,让科研汇报告别 “无效努力”
  • 听完这场AI产品大会,我觉得如果不赚钱,所谓的提效真的毫无意义。
  • PWN手的成长之路-19-int_overflow
  • Thinkphp和Laravel党员素质能力提升管理系统vue
  • 【权威对比】Open-AutoGLM与Parasoft SOAtest集成能力评测:数据背后的真相
  • eDiary电子日记本(记录生活点滴)
  • Thinkphp和Laravel+vue好未来团购网系统vue
  • Open-AutoGLM vs SoapUI:谁才是自动化测试协同的终极利器?
  • Android ---【经验篇】项目上线前工序:部署 SpringBoot 项目(二)
  • 还在盲目集成测试工具?Open-AutoGLM与SOAtest的6个致命区别你必须知道
  • 基于springboot+vue的Web的出租车拼车系统(源码+lw+部署文档+讲解等)
  • 基于springboot+vue的Vue和SpringBoot的城市环保行政执法系统(源码+lw+部署文档+讲解等)
  • 基于VUE的教师培训在线管理平台[VUE]-计算机毕业设计源码+LW文档
  • 【自动化测试平台选型避坑指南】:从Open-AutoGLM到Tosca的7项适配指标实测对比