-
实验原理:1. 根据ARP中间人攻击,获取 用户和服务器之间的数据
-
- 将获取到的数据 通过一定的技术来复原,进而获取用户的信息或者 相关权限
-
实验拓扑图
-
将 kali 的网卡改为桥接模式,查看Kali和本机的ip
-
启动ettercap,在Kali的终端中输入ettercap -G,扫描局域网内存活的主机
-
添加目标,选中网关192.168.1.1点击 Add to Target1,
-
选中靶机192.168.1.100点击 Add to Target2
-
开启嗅探Sniffing at startup,. Kali 对 本机进行 ARP中间人攻击,获取通信信息(Cookies)
-
在本机上多次进行登录登出操作
-
在Kali上启动wireshark进行抓包,保存 wireshark的原始数据,将抓取的数据另存为cookies.pcap文件
-
Kali 将Cookies 还原,并携带Cookie数据,此时,会生成一个 hamster.txt的文件
-
在Kali的 火狐浏览器上 开启代理
-
开启 hamster-sidejack进行会话劫持
-
在Kali的火狐浏览器 输入: 127.0.0.1:1234
关于HTTP的攻击实验
༺小白熊 ༻2024-07-11 4:02
相关推荐
。puppy19 分钟前
HCIP--3实验- 链路聚合,VLAN间通讯,Super VLAN,MSTP,VRRPip配置,OSPF(静态路由,环回,缺省,空接口),NAT颇有几分姿色28 分钟前
深入理解 Linux 内存管理:free 命令详解光芒再现dev1 小时前
已解决,部署GPTSoVITS报错‘AsyncRequest‘ object has no attribute ‘_json_response_data‘AndyFrank1 小时前
mac crontab 不能使用问题简记EricWang13581 小时前
[OS] 项目三-2-proc.c: exit(int status)成都古河云2 小时前
智慧场馆:安全、节能与智能化管理的未来算法与编程之美2 小时前
文件的写入与读取长弓三石2 小时前
鸿蒙网络编程系列44-仓颉版HttpRequest上传文件示例xianwu5432 小时前
反向代理模块follycat2 小时前
[极客大挑战 2019]HTTP 1