kali下Bettercap:用于嗅探流量和密码的MITM攻击

简介: 版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396271 ...
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396271

参考文章:click here

部署环境,获得最新版的Bettercap

apt-get update
apt-get dist-upgrade
apt-get install bettercap

环境展示:

uname -a
Linux kali 4.7.0-kali1-amd64 #1 SMP Debian 4.7.6-1kali1 (2016-10-17) x86_64 GNU/Linu

bettercap -v
bettercap 1.5.8

ruby -v
ruby 2.3.1p112 (2016-04-26) [x86_64-linux-gnu]

如果你不使用kali,可以参考其他部署方案。click here

Bettercap可以在局域网进行嗅探,生成pcap文件,放到wireshark之类的工具上进行数据分析。

bettercap --sniffer

你可以看到它对本机数据的抓取。可以ctrl+c暂停。

一些奇葩的问题:

抓取包的时候,出现攻击者断网,只好重启网络,如果有类似问题,可以查看手册帮助解决问题。click here

抓取密码:
Bettercap使用sslstrip将https网页更改为简单的http,这确保密码以明文形式传输。首先,必须找到目标的IP。
本实验,默认 wlan0接口联网进行攻击,-I(大写的i)选项,可以修改成你的真实接口。
终端下运行

Bettercap

发现目标IP以后,停止运行,
执行命令:

bettercap -T TARGET_IP --proxy -P POST
#TARGET_IP:目标IP

现在,只要目标打开登录页面,https就会被转换为http。

目前,谷歌浏览器、火狐浏览器的最新版,都可以识别出页面的不安全。

攻击手机的时候,效果比较好。并不是所有的手机用户都有那么充足的流量。

比较明显的一点是,地址栏https被替换成http,www有时变成wwww,夏天用户心烦,最容易忽略这些细节。

探测的数据都是明文显示。

缺陷

1、对某些网站无效,比如一些安全措施做得很好的大型公司的服务类网站。
2、URL可以被用户识别出来,如果是我,只要没有人抢我的吃的,我绝不会着急的就登录,我会看一眼地址栏。最起码,我的手机会选择开着钱盾之类的手机防护类APP做一下浏览器安全监测。

最后

1、大型的服务网站就真的安全了?结合其他工具,做一个伪造的界面,还是可以让你沦陷。
2、可以工具自动完成的,减少手工。
3、这个工具还有更多玩法,老外真的很会玩。

相关文章
|
4月前
|
弹性计算 安全 Linux
2026年阿里云服务器镜像 Alibaba Cloud Linux 3.2104 LTS 64 位特性与适配场景解析
Alibaba Cloud Linux 3.2104 LTS 64 位镜像凭借对 ECS 的深度优化、CentOS 生态兼容性、长期安全支持,成为阿里云服务器的优选操作系统之一,尤其适合追求性能稳定、需要长期维护或从 CentOS 8 迁移的用户。在选择时,需根据业务场景(如是否需要快速启动、是否需等保合规)选择对应变种版本,并注意实例规格与镜像的兼容性。如需进一步了解配置细节或技术支持,可参考阿里云官方文档,确保系统部署符合业务需求。
|
Windows
Windows 使用windump进行循环抓包
Windows 使用windump进行循环抓包
9827 0
|
消息中间件 网络协议 物联网
如何入门做物联网系统压测?
【4月更文挑战第13天】物联网系统在架构、网络模式、通信协议等方面与传统的互联网系统有所区别。因此,传统的性能测试方法不能直接套用到物联网系统中。
552 2
如何入门做物联网系统压测?
|
虚拟化
Kali——环境安装与配置
Kali——环境安装与配置
422 0
|
关系型数据库 MySQL 数据库
如何在MySQL中查看已创建的数据库列表?
【5月更文挑战第22天】如何在MySQL中查看已创建的数据库列表?
1486 1
|
负载均衡 安全 网络安全
SD-WAN是否将终结IPsec VPN?
在网络架构的演进历程中,IPsec VPN一直扮演着至关重要的技术角色。而近年来备受关注的SD-WAN技术日益成熟,各大服务供应商纷纷将其与IPsec VPN进行对比,似乎预示着SD-WAN必然替代传统的IPsec VPN。 然而事实究竟如何?SD-WAN等于IPsec VPN的替代吗?经过几年的发展,我们对这个技术变革的实际影响也有了更为清晰的认识。
SD-WAN是否将终结IPsec VPN?
|
缓存 监控 网络协议
ARP 神器:ARP Spoof 保姆级教程
ARP 神器:ARP Spoof 保姆级教程
|
JavaScript 前端开发 关系型数据库
入职必会-开发环境搭建28-VSCode下载和安装
Visual Studio Code(简称 VS Code)是由微软开发的免费开源代码编辑器,支持几乎所有主流操作系统,包括 Windows、macOS 和 Linux。它具有丰富的功能和扩展性,适用于各种编程语言和应用场景。
725 0
|
关系型数据库 MySQL Linux
Centos7安装mariadb数据库
该文介绍了如何在CentOS7上安装MariaDB数据库。MariaDB是MySQL的开源分支,旨在保持与MySQL的兼容性。安装过程包括配置yum源,执行安装命令,启动数据库服务,并设置开机启动。首次启动时,数据库未设置密码,用户可直接回车。
1088 0
|
JSON Linux 数据格式
Steam挂卡工具 ASF 使用ArchiSteamFarm给自己库里的游戏刷卡
Steam挂卡工具 ASF 使用ArchiSteamFarm给自己库里的游戏刷卡
Steam挂卡工具 ASF 使用ArchiSteamFarm给自己库里的游戏刷卡

热门文章

最新文章