当前位置:网站首页>[局域网劫持]如何搞懵蹭网的同学-详细过程
[局域网劫持]如何搞懵蹭网的同学-详细过程
2022-07-29 13:17:00 【小东同学】
在学校内,笔者的WIFI是没有设密码的,所有有很多同学偷偷蹭网,本次实验是想提醒大家公共WIFI一定不要随便去连接。
0x00 起因
最近网络老卡了,打开路由器管理界面,发现连着20多个终端呐,由于新开了博客地址:https://blog.dyboy.cn ,又没啥人访问,在整理之前的文章时,看到了这篇[笔记]Metasploit内网/局域网劫持,所以顺便实操并记录之。
0x01 实操
打开虚拟机中的 Kali Liunx,查看当前IP地址:
查看本机IP
设置DNS输入命令行:leafpad /etc/ettercap/etter.dns
这里添加的两行记录的意思是,将A记录的解析直接解析为本机,后面在本机运行一个apache服务,被劫持的用户访问任意域名的网站都会直接访问我们当前指定的IP
启动apache服务:输入命令行:service apache2 start
然后在该IP下的访问网页为:
启动GUI版ettercap输入命令:ettercap -G
按Ctrl+U
按Ctrl+S,扫描当前局域网下IP段
按Ctrl+H,得到扫描到的IP段
192.168.1.1 是网关,将这个IP点击设置下面的第二个按钮Add to Target1
查看对应的MAC地址,然后添加我手机ip到 Add to Taregt2
- Tips:当没发现对应设备时,按
Ctrl+S就能更新列表
中间人攻击:选择Mitm选项卡中的 ARP posioning (ARP欺骗)
勾选配置,点击确定:嗅探远程链接
然后选择plugins
双击dns_proof 激活插件
最后一步:选择start选项卡中的 start sniffing开始攻击 或者快捷键:Shift+Ctrl+W
开始攻击
与此同时,我们看到如上图中的纪录栏中已经有了相应的请求记录
测试结果:
手机测试访问 qq.com
Ipad测试:
0x04 总结
本次实验还是非常有意思的,还有更多有趣的功能等着去发掘,正在测试玩耍中...
本文仅供学习研究,切勿用于非法用途!
边栏推荐
- 1192. 奖金
- 项目经理:不错啊!SSO单点登录代码写出来了,把时序图也画一下?
- 程序员是职业病高发群体,别天真的以为只有秃头那么简单,才不是呢。
- 2022年七夕情人节有什么值得推荐的礼物选择?实用且高级礼物推荐
- 从KEIL仿真界面导出数据的技巧
- hash table 实现代码
- trivy如何从非关系型数据库查询数据
- 苹果手机用久了卡顿,学会这样清理缓存,清理后和新机一样流畅
- Sentinel 2A data preprocessing and calculation of six common vegetation indices in snap software
- 【论文阅读】Anomaly Detection in Video via Self-Supervised and Multi-Task Learning
猜你喜欢

How Navicat Connects to MySQL

Alibaba CTO Cheng Li: open source is the source of basic software!

【10点公开课】:快手GPU/FPGA/ASIC异构平台的应用探索

【MySQL】ERROR 2002 (HY000): Can‘t connect to local MySQL server through socket ‘/tmp/mysql.sock‘

计算机专业面试进阶指南

2022年七夕情人节有什么值得推荐的礼物选择?实用且高级礼物推荐

AI全流程开发难题破解之钥

Super young!34-year-old professor, vice president of 985 Ace College!

线程池面试汇总

万字长文,揭秘华为数据治理体系!
随机推荐
AI全流程开发难题破解之钥
关闭线程池 shutdown 和 shutdownNow 的区别
The core principles of electronic games
[10:00 Open Class]: Application Exploration of Kuaishou GPU/FPGA/ASIC Heterogeneous Platform
mariadbackup物理备份使用——筑梦之路
1124. 骑马修栅栏
Project Manager: Not bad!The SSO single sign-on code is written, and the sequence diagram is also drawn?
grid的使用
项目经理:不错啊!SSO单点登录代码写出来了,把时序图也画一下?
BGP联邦综合实验
从零开发一款相机APP, Day03: Camera 常用api和最新框架介绍
理解yolov7网络结构
少儿编程 电子学会图形化编程等级考试Scratch二级真题解析(选择题)2022年6月
MySQL基础篇(三)-- 数据类型
来自 Qt 官网的呐喊
C language game ------ greedy snake ---- for Xiaobai
如何监控海外服务器性能
Bika LIMS - SENAITE using open source LIMS set (users, roles and departments)
leetcode134. 加油站
R错误:缺少值不允许写在下面的作业的数据帧