-
实验原理:1. 根据ARP中间人攻击,获取 用户和服务器之间的数据
-
- 将获取到的数据 通过一定的技术来复原,进而获取用户的信息或者 相关权限
-
实验拓扑图

-
将 kali 的网卡改为桥接模式,查看Kali和本机的ip



-
启动ettercap,在Kali的终端中输入ettercap -G,扫描局域网内存活的主机

-
添加目标,选中网关192.168.1.1点击 Add to Target1,
-
选中靶机192.168.1.100点击 Add to Target2

-
开启嗅探Sniffing at startup,. Kali 对 本机进行 ARP中间人攻击,获取通信信息(Cookies)

-
在本机上多次进行登录登出操作

-
在Kali上启动wireshark进行抓包,保存 wireshark的原始数据,将抓取的数据另存为cookies.pcap文件

-
Kali 将Cookies 还原,并携带Cookie数据,此时,会生成一个 hamster.txt的文件


-
在Kali的 火狐浏览器上 开启代理

-
开启 hamster-sidejack进行会话劫持

-
在Kali的火狐浏览器 输入: 127.0.0.1:1234


关于HTTP的攻击实验
༺小白熊 ༻2024-07-11 4:02
相关推荐
BreezeJiang10 小时前
从域名到 Node.js:一次云服务器请求经过了哪些层?草莓熊Lotso11 小时前
【Redis 初阶】Set 类型深度解析:去重集合的运算能力与实战场景XR12345678812 小时前
汽车制造园区网络怎么建?柔性产线与 AGV 的选型逻辑IT大白鼠12 小时前
Docker 实战 ELKF 日志监控:容器日志全栈收集分析方案贝锐20 小时前
从国产化信创设备到商用安卓终端,向日葵如何帮助企业实现统一运维管理?IT大白鼠21 小时前
MSF二次开发与自定义模块编写Julien200421 小时前
调查和解决 SELinux 问题天远Date Lab1 天前
零信任架构实战:基于天远双人婚姻评估查询构建自动化房产按揭联合审查网关kekekzt1 天前
TCP协议的粘包问题介绍,IP分片,MTU,MSS,滑动窗口的概念及之间的关系2601_962074681 天前
自己编译RustDesk,并将自建ID服务器和key信息写入客户端