使用kali-arpspoof工具进行中间人arp投毒

简介: 一、环境部署准备工作,打开环境win10 172.20.10.9 B4-6D-83-2B-27-D5 kali 172.

一、环境部署

  • 准备工作,打开环境
win10             172.20.10.9                B4-6D-83-2B-27-D5
 
kali              172.20.10.12               00:50:56:2e:fc:32

win7~server~ftp   172.20.10.11               00-0C-29-39-45-E7  
  • 欺骗之前,查看win10里面arp表,并记录
img_d9c5c59aa6959eb1a408951798d8f0b1.png
1.png
  • 查看win7-server-ftp里面arp表并记录
img_1b7590f2b53eec6879fcc79fbf3ade7b.png
2.png

二、开始实验

step1:首先打开kali的流量转发
root@kali:~# echo 1 > /proc/sys/net/ipv4/ip_forward
img_bd8e02eebcb1118a534f2d42c55131b5.png
图片.png
step2:然后开始欺骗
  • 首先欺骗ftp(172.20.10.11)说我kali(172.20.10.12)是win10(172.20.10.9)
root@kali:~# arpspoof -i eth0 -t 172.20.10.11 172.20.10.9
img_aff8c46a447aa1c82d8cc0239f19e639.png
图片.png
  • 然后欺骗win10(172.20.10.9)说我kali(172.20.10.12)是ftp(172.20.10.11)
root@kali:/# arpspoof -i eth0 -t 172.20.10.9 172.20.10.11
img_72861285938ac35ecd3424554b2e5f54.png
图片.png
  • 两边欺骗完之后我们此时可以再次看下arp表。

首先看下win10里面的arp表,可以看到在win10里面将要访问的ftp()的mac地址已经变成了kali的mac地址

img_17a3ff01fac15546f93cae3f809d736a.png
图片.png

然后再去ftp的主机上面查看arp表,可以看到在ftp服务的主机上面,win10的mac地址也变成了中间人kali的mac地址

img_9f1aa7d28129ff4f848e75258debecaf.png
图片.png

经上面双方欺骗,我们欺骗已经完成,kali的路由转发也开启了,
这样我们接下来抓取数据包,就可以看到他们之间传输的数据

step3:开启抓包,然后只要它们之间有数据传输,就会抓到包,打开之后等待即可:
root@kali:~# tcpdump -i eth0 -nn -X tcp port 21
img_c9c09dd261ffb44bdab2a8c011e11cf1.png
图片.png
step4:然后我们登录访问ftp服务
img_a28025e3a9305f1bfb78b325f23e259d.png
图片.png

成功登录了ftp服务器,然后我们去看抓到的包:

img_c768f9606e3e73c31bacad40d4dd8b3b.png
图片.png

显然抓到了登录用户名和密码。
注:ftp服务是20/21端口,并且传输过程用的是明文传输

目录
相关文章
|
弹性计算 大数据 测试技术
2024阿里云服务器价格:2核2G3M仅需99元1年,2核4G5M 199元
2024阿里云服务器价格:2核2G3M仅需99元1年,2核4G5M 199元
780 1
|
安全 网络协议 Linux
家庭实验室系列文章 - 电脑如何配置网络唤醒 (WOL)?
家庭实验室系列文章 - 电脑如何配置网络唤醒 (WOL)?
|
6月前
|
人工智能 弹性计算 调度
阿里云无影AgentBay是什么?AgentBay使用、积分计费规则及问题解答FAQ
阿里云无影AgentBay是面向AI Agent的云基础设施,提供浏览器、桌面、代码、移动端全覆盖的安全沙箱环境,支持SDK与MCP接入,助力开发者高效构建与运行智能体。新用户可0.01元领取100积分体验券,用于抵扣资源消耗。平台支持秒级弹性伸缩、千级并发调度,适用于金融分析、跨境电商、医疗诊断等多场景。采用基础权益包+订阅包+后付费模式,灵活计费。
511 1
|
8月前
|
存储 分布式计算 运维
云栖实录|驰骋在数据洪流上:Flink+Hologres驱动零跑科技实时计算的应用与实践
零跑科技基于Flink构建一体化实时计算平台,应对智能网联汽车海量数据挑战。从车机信号实时分析到故障诊断,实现分钟级向秒级跃迁,提升性能3-5倍,降低存储成本。通过Flink+Hologres+MaxCompute技术栈,打造高效、稳定、可扩展的实时数仓,支撑100万台量产车背后的数据驱动决策,并迈向流批一体与AI融合的未来架构。
595 3
云栖实录|驰骋在数据洪流上:Flink+Hologres驱动零跑科技实时计算的应用与实践
|
7月前
|
数据采集 人工智能 自然语言处理
2025年11月,中国数字人平台标准方案与全栈自研数字人技术
2025年,数字人产业迈向成熟,技术与场景深度融合。三类模式凸显:技术纵深派攻坚渲染与交互,场景深耕派布局政务金融,生态融合派打造虚实体验。数字人正成为连接物理与数字世界的智能枢纽。
|
机器学习/深度学习 供应链 算法
量子计算:从理论到实践的跨越
量子计算基于量子力学原理,利用量子比特的叠加态和纠缠特性,展现出远超经典计算机的计算能力。本文从基本概念、发展历程、应用场景及未来挑战四个方面,全面介绍量子计算从理论到实践的跨越,展望其在优化问题、量子化学、机器学习等领域的广泛应用前景。
1421 3
|
6月前
|
监控 JavaScript 前端开发
Playwright等待机制全面解析:自动等待与显式等待
Playwright提供自动与显式等待机制,智能应对页面加载、元素交互等时序问题。自动等待确保操作前元素可见、可交互;显式等待支持自定义条件,如网络请求、属性变化等。合理使用可提升测试稳定性与效率。
|
8月前
|
机器学习/深度学习 算法 搜索推荐
京东图片识别搜索API,搜索相似商品用于多模态数据训练
京东图片识别搜索API(拍立淘)基于深度学习,通过CNN提取图像特征,结合近似最近邻算法实现以图搜图。支持图片URL/Base64输入,返回结构化商品信息,具备多维度筛选与智能排序功能,提升视觉购物体验。(238字)
|
8月前
|
监控 前端开发 JavaScript
RUM实践-最大内容绘制(LCP)优化
LCP(最大内容绘制)衡量用户首次看到页面主内容的时间,理想值低于2.5秒。通过RUM工具收集数据,优化服务器响应、减少阻塞资源、图片压缩与预加载等手段,可有效提升LCP,改善用户体验。
|
存储 前端开发 JavaScript
网站运行原理与代码实现
网站运行原理与代码实现
560 1