关于HTTP的攻击实验

  • 实验原理:1. 根据ARP中间人攻击,获取 用户和服务器之间的数据

    1. 将获取到的数据 通过一定的技术来复原,进而获取用户的信息或者 相关权限
  • 实验拓扑图

  • 将 kali 的网卡改为桥接模式,查看Kali和本机的ip

  • 启动ettercap,在Kali的终端中输入ettercap -G,扫描局域网内存活的主机

  • 添加目标,选中网关192.168.1.1点击 Add to Target1,

  • 选中靶机192.168.1.100点击 Add to Target2

  • 开启嗅探Sniffing at startup,. Kali 对 本机进行 ARP中间人攻击,获取通信信息(Cookies)

  • 在本机上多次进行登录登出操作

  • 在Kali上启动wireshark进行抓包,保存 wireshark的原始数据,将抓取的数据另存为cookies.pcap文件

  • Kali 将Cookies 还原,并携带Cookie数据,此时,会生成一个 hamster.txt的文件

  • 在Kali的 火狐浏览器上 开启代理

  • 开启 hamster-sidejack进行会话劫持

  • 在Kali的火狐浏览器 输入: 127.0.0.1:1234

相关推荐
sun00770026 分钟前
windows 10 做服务器 其他电脑无法访问,怎么回事?
运维·服务器·网络
wb18929 分钟前
Linux远程连接服务
linux·运维·服务器·笔记
Clownseven39 分钟前
[深度解析] 服务器内存(RAM)演进之路(2025):DDR5 vs HBM vs CXL 内存技术与选型指南
运维·服务器
2401_896008191 小时前
TCP连接状态说明
运维·服务器·网络
利刃大大1 小时前
【网络编程】十、详解 UDP 协议
网络·网络协议·udp
yangpan0111 小时前
ubuntu 24.04安装ros1 noetic
linux·运维·ubuntu
星卯教育tony1 小时前
ubuntu 20.04 更改国内镜像源-阿里源 确保可用
linux·运维·ubuntu
LaoZhangGong1232 小时前
W5500使用ioLibrary库创建TCP客户端
网络·经验分享·stm32·网络协议·tcp/ip
默心2 小时前
运维工程师面试经验分享
运维·经验分享·面试
weixin_434255612 小时前
命令行快速上传文件到SFTP服务器(附参考示例)
linux·运维·服务器