关于HTTP的攻击实验

  • 实验原理:1. 根据ARP中间人攻击,获取 用户和服务器之间的数据

    1. 将获取到的数据 通过一定的技术来复原,进而获取用户的信息或者 相关权限
  • 实验拓扑图

  • 将 kali 的网卡改为桥接模式,查看Kali和本机的ip

  • 启动ettercap,在Kali的终端中输入ettercap -G,扫描局域网内存活的主机

  • 添加目标,选中网关192.168.1.1点击 Add to Target1,

  • 选中靶机192.168.1.100点击 Add to Target2

  • 开启嗅探Sniffing at startup,. Kali 对 本机进行 ARP中间人攻击,获取通信信息(Cookies)

  • 在本机上多次进行登录登出操作

  • 在Kali上启动wireshark进行抓包,保存 wireshark的原始数据,将抓取的数据另存为cookies.pcap文件

  • Kali 将Cookies 还原,并携带Cookie数据,此时,会生成一个 hamster.txt的文件

  • 在Kali的 火狐浏览器上 开启代理

  • 开启 hamster-sidejack进行会话劫持

  • 在Kali的火狐浏览器 输入: 127.0.0.1:1234

相关推荐
weixin_423533991 分钟前
虚拟机-ubuntu突然连不上网,网络图标消失
linux·运维·ubuntu
zzzsde6 分钟前
【Linux】进程间通信(3)system V信号量
linux·运维·服务器
半壶清水7 分钟前
[软考网规考点笔记]-局域网之高速以太网
网络·笔记·网络协议·考试
峥无8 分钟前
Linux 调试效率革命:CGDB
linux·运维·服务器
骥龙9 分钟前
第九篇:安全审计与运维——自动化防线建设
运维·安全·自动化
芯智工坊10 分钟前
第17章 Mosquitto WebSocket支持
网络·websocket·网络协议
莫回首�6 小时前
ubuntu 20.04 多网卡配置,遇到问题总结
linux·网络·ubuntu
问简8 小时前
虚拟化对比
服务器
航Hang*9 小时前
Windows Server 配置与管理——第3章:文件系统管理
运维·服务器·windows·vmware
lifewange9 小时前
Linux ps 进程查看命令详解
linux·运维·服务器