
實驗中模擬的攻擊行為僅僅是為了讓讀者了解和認識這些網絡攻擊方式以提高對網絡安全的認識和意識。請不要將這些技術用于未經授權的活動也不要對他人造成任何形式的傷害或損失。實驗中涉及的工具和方法僅僅是為了演示攻擊原理和展示可能的防御措施。在進行任何實際部署和操作中請務必遵守法律法規僅在授權范圍內進行操作。一、ARP概述1.1 什么是ARPARPAddress Resolution Protocol是一種用于在TCP/IP網絡中根據IP地址獲取物理地址MAC地址的協議。在主機發送數據時需要知道目標設備的物理地址來進行通信。ARP通過發送廣播請求并接收返回消息的方式來確定目標設備的物理地址。同時收到返回消息后主機將目標設備的IP地址和物理地址存入本機的ARP緩存表中并在一定時間內保持有效這樣下次通信時就可以直接查詢ARP緩存節約資源。1.2 ARP協議的基本功能ARP協議的基本功能是通過目標設備的IP地址查詢其對應的MAC地址以確保通信的進行。它在局域網內進行操作并且只能在局域網中工作。ARP協議將IP地址和MAC地址建立映射關系以便在網絡通信中能夠正確地將數據傳輸到目標設備。1.3 ARP緩存表ARP緩存表是一個用于存儲IP地址和MAC地址的緩沖區實質上就是一個IP地址到MAC地址的映射表。每個主機或網絡適配器都有自己的ARP緩存表。當需要查詢已知IP地址對應的MAC地址時ARP首先查找本地的ARP緩存表如果存在相應的記錄則直接返回對應的MAC地址。如果在緩存中沒有找到對應的記錄ARP才會發送ARP請求廣播到局域網上以查詢目標設備的MAC地址。1.4 ARP常用命令在ARP協議中有一些常用的命令用于管理和操作ARP緩存表。1arp -a 或 arp -g這個命令用于查看ARP緩存表中的所有項目。在UNIX平臺上可以使用-g選項而在Windows上則使用-a選項。這兩個選項的結果是一樣的都用于顯示ARP緩存中的所有項目。2arp -a ip如果有多個網絡接口可以使用此命令加上接口的IP地址以僅顯示與該接口相關的ARP緩存項目。二、ARP斷網實驗ARP斷網是指攻擊者通過欺騙目標主機和網關的ARP緩存表將目標主機和網關的IP地址對應的MAC地址修改為攻擊者自己的MAC地址。這樣被斷網的主機發送的數據包會被發送到攻擊者的網卡而不會繼續流向網關或其他目標從而導致目標主機無法正常連接到網絡。前提信息本文中提到的win7和kali是虛擬機而且它們處于同一個網段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7網關ip:192.168.216.2mac:00-50-56-f0-6a-ce攻擊者kaliip:192.168.216.129mac:00:0c:29:be:d4:09實驗步驟2.1通過fping命令查看當前局域網還存在那些主機以確定要攻擊的主機的ip地址fping -g 192.168.216.0/24或者用nmap掃描nmap -sn 192.168.216.0/242.2arpspoof是一個常用于進行ARP欺騙攻擊的命令行工具。其使用方法如下所示arpspoof -i 網卡名稱 -t 目標IP 網關通過運行這個命令它會發送虛假的ARP響應包給目標主機和網關將目標主機和網關的ARP緩存表中的IP地址對應的MAC地址修改為攻擊者的MAC地址。這樣所有發往網關的數據包都會被截獲并轉發給攻擊者從而實現ARP欺騙攻擊。執行斷網攻擊arpspoof -i eth0 -t 192.168.216.128 192.168.216.2可以看到當ARP攻擊開始時就出現了請求超時的提示2.3arp -a 查看靶機網關mac地址的變化。這是原來的mac地址這是現在的mac地址三、ARP欺騙實驗ARP欺騙是一種針對以太網地址解析協議ARP的攻擊技術。攻擊者通過欺騙局域網內的主機將其ARP緩存表中的IP地址與MAC地址的映射關系更改為攻擊者所指定的對應關系。這樣當主機發送數據時數據將被發送到攻擊者的主機而不是真正的目標主機從而實現網絡欺騙和竊取數據的目的。ARP欺騙的常見手法是同時對局域網內的一臺主機和網關進行欺騙。攻擊者發送虛假的ARP響應包給被攻擊的主機和網關將其ARP緩存表中的IP地址對應的MAC地址修改為攻擊者的MAC地址。這樣被攻擊的主機和網關會將所有的數據包發送到攻擊者的主機攻擊者可以截獲、篡改或竊取這些數據包。此外由于ARP是局域網內的協議ARP欺騙攻擊只對同一局域網內的主機有效。前提信息本文中提到的win7和kali是虛擬機而且它們處于同一個網段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7網關ip:192.168.216.2mac:00-50-56-f0-6a-ce攻擊者kaliip:192.168.216.129mac:00:0c:29:be:d4:093.1內網截獲圖片實驗步驟3.1.1要在Linux系統中允許流量轉發可以通過修改sysctl.conf配置文件來實現。下面是修改步驟1打開終端窗口輸入以下命令以使用root權限打開sysctl.conf文件sudo vim /etc/sysctl.conf2在sysctl.conf文件中找到以下行#net.ipv4.ip_forward13將這一行的注釋符號“#”去掉修改為如下內容net.ipv4.ip_forward14保存并關閉文件。在vim編輯器中可以按Esc鍵然后輸入冒號:并輸入wq然后按回車鍵。5應用新的配置可以輸入以下命令使sysctl.conf配置生效sudo sysctl -p /etc/sysctl.conf3.1.2進行ARP欺騙arpspoof -i eth0 -t 192.168.216.128 192.168.216.2因為開啟了ip流量轉發所以此時win7是可以上網的與ARP斷網攻擊的不同。查看一下ARP緩存表可以發現欺騙成功。3.1.3此時我的kali就會成為win7和網關之間數據流量的中轉所有經過kali的數據包都將被截獲可以進行進一步的網絡攻擊。例如driftnet是一個命令行工具可以用于監聽網絡流量并從其中提取出所有能夠識別為圖像的數據。在kali運行以下命令driftnet –i eth0這樣driftnet就會開始監聽eth0網卡上的流量并在圖形界面窗口中實時顯示圖像這些圖像是從網絡流量中提取出來的。需要注意的是driftnet只能提取出網絡中傳輸的圖像而不是所有的文件或數據。而且它只能截取到http協議的圖片。在win7中使用火狐瀏覽器訪問百度搜索圖片進行訪問的時候這個driftnet窗口就能捕捉到你在win7訪問的圖片在火狐瀏覽器搜索圖片時一些網站顯示的是不安全連接而當一個網站顯示不安全連接時通常意味著它使用的是http協議而不是https協議。3.2 HTTP賬戶密碼獲取實驗步驟ettercap是一款非常常用的基于ARP欺騙方式的網絡嗅探工具它能夠對交換型局域網進行嗅探并攔截、修改、替換或注入網絡數據包從而實現多種攻擊方式和安全檢測方法。比如在一個本地網絡中你可以運行ettercap命令來嗅探流通數據并查看被嗅探到的數據如下所示ettercap -Tq -i eth0此命令是將ettercap啟動在文本模式下并使用eth0網卡嗅探數據包同時關閉Ettercap的交互式模式和輸出所有嗅探信息的詳情以方便進行安靜的數據監控。在ettercap中還有許多參數和插件可供配置和使用具體可參考其文檔和官方網站。啟動ettercap在win7訪問網址我訪問的是一個僅為了做實驗而誕生的盜版網站輸入用戶名及密碼。這里我輸入filotimo/666666。返回kali攻擊機查看記錄。四、DNS欺騙實驗DNSDomain Name System域名系統是一種分布式的關鍵網絡服務它將域名解析成相應的IP地址幫助用戶輕松訪問互聯網資源。DNS欺騙是指攻擊者利用DNS的工作原理和弱點將用戶的域名解析請求重定向到攻擊者控制的虛假的域名服務器使得用戶被導向錯誤的網站或資源或者受到其它類型的攻擊或欺詐。前提信息本文中提到的win7和kali是虛擬機而且它們處于同一個網段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7網關ip:192.168.216.2mac:00-50-56-f0-6a-ce攻擊者kaliip:192.168.216.129mac:00:0c:29:be:d4:09實驗步驟首先打開ettercap的dns文件進行編輯在kalilinux2.0下的文件路徑為/etc/ettercap/etter.dns在對應的位置添加對應的標識和IP地址 * 代表所有域名。關于網絡安全技術儲備網絡安全是當今信息時代中非常重要的一環。無論是找工作還是感興趣黑客都是未來職業選擇中上上之選為了保護自己的網絡安全學習網絡安全知識是必不可少的。如果你是準備學習網絡安全黑客或者正在學習下面這些你應該能用得上①網絡安全學習路線②20份滲透測試電子書③安全攻防357頁筆記④50份安全攻防面試指南⑤安全紅隊滲透工具包⑥網絡安全必備書籍⑦100個漏洞實戰案例⑧安全大廠內部視頻資源⑨歷年CTF奪旗賽題解析一、網絡安全黑客學習路線網絡安全黑客學習路線形成網絡安全領域所有的知識點匯總它的用處就在于你可以按照上面的知識點去找對應的學習資源保證自己學得較為全面。二、網絡安全教程視頻我們在看視頻學習的時候不能光動眼動腦不動手比較科學的學習方法是在理解之后運用它們這時候練手項目就很適合了。三、網絡安全CTF實戰案例光學理論是沒用的要學會跟著一起敲要動手實操才能將自己的所學運用到實際當中去這里帶來的是CTFSRC資料HW資料畢竟實戰是檢驗真理的唯一標準嘛~四、網絡安全面試題最后我們所有的作為都是為就業服務的所以關鍵的臨門一腳就是咱們的面試題內容所以面試題板塊是咱們不可或缺的部分這里我給大家準備的就是我在面試期間準備的資料。網安其實不難難的是堅持和相信自己我的經驗是既然已經選定網安你就要相信它相信它能成為你日后進階的高效渠道這樣自己才會更有信念去學習才能在碰到困難的時候堅持下去。機會屬于有準備的人這是一個實力的時代。人和人之間的差距不在于智商而在于如何利用業余時間只要你想學習什么時候開始都不晚不要擔心這擔心那你只需努力剩下的交給時間這份完整版的網絡安全學習資料已經上傳CSDN朋友們如果需要可以微信掃描下方CSDN官方認證二維碼免費領取【保證100%免費】