首页 > 编程源码 > [局域网劫持]如何搞懵蹭网的同学-详细过程

[局域网劫持]如何搞懵蹭网的同学-详细过程

楼主:少羽✨ [3级] · 2019-11-13 ·  浏览3025 · 编程源码 · ID:

在学校内,少羽的WIFI是没有设密码的,所有有很多同学偷偷蹭网,本次实验是想说公共WIFI不要随便去连接啊。

0x00 起因
最近网络老卡了,打开路由器管理界面,发现连着20多个终端呐.于是就看看。

0x01 实操
打开虚拟机中的 Kali Liunx,查看当前IP地址:

设置DNS
输入命令行:leafpad /etc/ettercap/etter.dns

这里添加的两行记录的意思是,将A记录的解析直接解析为本机,后面在本机运行一个apache服务,被劫持的用户访问任意域名的网站都会直接访问我们当前指定的IP

启动apache服务:
输入命令行:service apache2 start

然后在该IP下的访问网页为:

启动GUI版ettercap
输入命令:ettercap -G

按Ctrl+U

按Ctrl+S,扫描当前局域网下IP段

按Ctrl+H,得到扫描到的IP段

192.168.1.1 是网关,将这个IP点击设置下面的第二个按钮Add to Target1

查看对应的MAC地址,然后添加我手机ip到 Add to Taregt2

由于图片上传有限制,剩下的 评论区更新
- 版权声明 - 1、本帖所有言论和图片等纯属网友个人意见,与流星社区立场无关;
2、其他单位或个人使用、转载或引用本帖时必须同时征得该帖子作者少羽✨流星社区的同意;
3、备注原文地址:https://bbs.liuxingw.com/t/17139.html,可忽略第2条;
4、帖子作者需承担一切因本文发表而直接或间接导致的相关责任;
5、如本帖内容或部分内容转载自其它媒体,这并不代表本站赞同其观点和对其真实性负责;
6、如本帖若为资源类,将仅限用于学习和研究目的,您必须在下载后的24个小时之内,从您安装或使用的设备中彻底删除上述内容;
7、如果您喜欢该程序,请支持正版软件,购买注册,可以得到更好的正版服务;
8、如本帖侵犯到任何版权或违法问题,请立即邮件告知我们,我们将及时予以处理。
20条回复 |  最后回复于2019-11-13

少羽✨ [3级]

Tips:当没发现对应设备时,按Ctrl+S就能更新列表
中间人攻击:
选择Mitm选项卡中的 ARP posioning (ARP欺骗)
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

Tips:当没发现对应设备时,按Ctrl+S就能更新列表
中间人攻击:
选择Mitm选项卡中的 ARP posioning (ARP欺骗)
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

勾选配置,点击确定:
嗅探远程链接
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

然后选择plugins
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

双击dns_proof 激活插件
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

最后一步:
选择start选项卡中的 start sniffing开始攻击
或者快捷键:Shift+Ctrl+W
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

与此同时,我们看到如上图中的纪录栏中已经有了相应的请求记录

测试结果:

手机测试访问 qq.com
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

Ipad测试:
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

0x04 总结
还有很多有趣的功能等着去发掘,正在测试玩耍中…嘿嘿
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...

少羽✨ [3级]

最后 不要去酒店 等公共场合去做局域网劫持。可能会判非法入侵计算机 非法窃取他人隐私。
发布于2019-11-13

回复列表

  • 内容加载中...

说点什么...
登录注册 后才可进行评论
签到
38人签到
已签0天
  • 46635帖子
  • 1936925热点量
  • 185035火热值