第五章 局域网的ARP 欺骗
@ARP欺骗 arp仅限于局域网。 arp虽然仅限于局域网,当却能让我们掌握网络的布局,以及如何通信;所以,我觉得讲述这个章节非常有用。 监控本机流量 kali linux默认是不转发ip,如果我们直接arpspoof监控目标主机,会致使目标主机连不上网;所以我们要设置ip转发。 命令:echo 1 > /proc/sys/net/ipv4/ip_forward 设置ip转发后,可以在监控目标主机同时,不妨碍目标主机联网(但可能会导致目标主机网速变慢) 监控命令:driftnet -i eth0 输入命令后会弹出一个窗口,通过这个窗口可以监控本机浏览的图片。 监控其他设备的流量 通过监控本机流量,我们知道arpspoof具有监控流量的功能。 他是可以监控到其他设备的流量。 步骤,把对象指向网关和目标ip就可以实现监控其他设备流量的效果。 命令:arpspoof -i eth0 -t 192.168.1.2 192.168.1.1 (-i后面的是网卡名称,-t后面的是目标ip和网关) 输入命令后,目标主机的上网流量就会经过我这里。 如果想要实现上一小节的效果,用窗口对目标实时监控,打开另一个命令窗口,输入命令:driftnet -i eth0 窗口一般没有信息,是因为大部分网站走https; arp是无法监控https网站的内容的,除非切断目标主机访问https网站