成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

安全 黑客攻防 網(wǎng)站安全
通常內(nèi)網(wǎng)滲透都是基于ARP的攻擊,但ARP攻擊對(duì)內(nèi)網(wǎng)的負(fù)擔(dān)太重,很容易被發(fā)現(xiàn)。今天講的是基于DHCP協(xié)議的攻擊。

通常內(nèi)網(wǎng)滲透都是基于ARP的攻擊,但ARP攻擊對(duì)內(nèi)網(wǎng)的負(fù)擔(dān)太重,很容易被發(fā)現(xiàn)。今天講的是基于DHCP協(xié)議的攻擊。

基于DHCP的攻擊理解起來(lái)很簡(jiǎn)單,首先偽造Mac地址耗竭正常的DHCP服務(wù)器的IP地址,然后黑客用自己的主機(jī)偽造一個(gè)DHCP服務(wù)器,那么新連上內(nèi)網(wǎng)的主機(jī)只能使用流氓DHCP服務(wù)器分配的IP,這樣黑客的主機(jī)就變成了內(nèi)網(wǎng)網(wǎng)關(guān),可以借此控制內(nèi)網(wǎng)中其他主機(jī)的網(wǎng)絡(luò)流量。

攻擊環(huán)境

操作系統(tǒng):Kali linux

網(wǎng)關(guān): 192.168.177.1

IP地址: 192.168.177.128

網(wǎng)段:192.168.177.1/24

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

 

0×01 開啟操作系統(tǒng)的路由轉(zhuǎn)發(fā)

echo "1" >/proc/sys/net/ipv4/ip_forward

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

0×02 攻擊正常的dhcp服務(wù)器,耗光ip資源

dhcpstarv -i eth0 -e 192.168.177.128

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

Kali默認(rèn)沒有安裝dhcpstarv,也可以用yersinia代替

0×03 安裝dhcp服務(wù)器udhcpd

# apt-get install udhcpd

然后修改一下配置文件

# vim /etc/udhcpd.conf

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試 

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

0×04 啟動(dòng)DHCP服務(wù)器

service udhcpd start

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

 

然后啟動(dòng)另一臺(tái)Kali機(jī)當(dāng)作目標(biāo)靶機(jī),由于正常的DHCP服務(wù)器已經(jīng)沒有可分配的IP資源,新的內(nèi)網(wǎng)主機(jī)就會(huì)使用攻擊者DHCP服務(wù)器分配的IP

0×05 抓取目標(biāo)靶機(jī)的圖片

在攻擊主機(jī)上開啟driftnet

# driftnet -i eth0

在目標(biāo)靶機(jī)打開百度圖片

[[145539]]

在攻擊者的服務(wù)器上就可以看到圖像

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

0×06 會(huì)話劫持

開啟wireshark抓取流經(jīng)本地網(wǎng)卡的數(shù)據(jù)包,由于其他的機(jī)器走的是攻擊者主機(jī)的網(wǎng)卡,這也意味著wireshark可以抓取其他主機(jī)的數(shù)據(jù)包

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

用ferret解析一下

# ferret -r demo.pcap

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

 

會(huì)在本地生成一個(gè)名為hamster.txt的文件

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

然后運(yùn)行harmter,這會(huì)在主機(jī)開啟1234端口

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

配置一下火狐代理

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

劫持成功

流氓DHCP服務(wù)器內(nèi)網(wǎng)攻擊測(cè)試

 

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2017-01-17 16:09:25

2010-08-25 21:42:57

DHCP服務(wù)器

2010-09-25 15:04:07

LinuxDHCP服務(wù)器測(cè)試

2010-08-23 17:31:23

LinuxDHCP服務(wù)器

2010-09-03 12:19:18

DHCP服務(wù)器dhcp配置

2010-08-31 17:37:22

DHCP服務(wù)器故障

2010-09-25 12:19:51

DHCP服務(wù)器

2010-08-26 22:01:47

DHCP服務(wù)器

2010-08-25 14:40:49

DHCP服務(wù)器故障

2010-08-26 10:40:38

DHCP服務(wù)器

2010-08-26 16:16:17

DHCP服務(wù)器

2010-08-29 20:53:03

DHCP服務(wù)器

2010-09-02 15:09:56

DHCP服務(wù)器

2009-08-27 17:00:21

DHCP服務(wù)器

2011-08-08 14:28:49

dhcp服務(wù)器

2010-08-26 09:27:53

DHCP服務(wù)器

2010-11-22 09:38:31

DHCP服務(wù)內(nèi)網(wǎng)

2010-08-05 13:56:06

路由器配置

2010-08-23 11:05:56

DHCP服務(wù)器管理

2010-08-23 17:23:57

DHCP服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 一级黄色淫片 | 色爱综合网 | 日韩精品一区二区三区 | 亚洲精品在线播放 | 亚洲高清在线观看 | 久久性 | 在线āv视频 | 激情福利视频 | 黄色免费看 | 国产精品久久久久不卡 | 中文字幕 国产 | 国产丝袜一区二区三区免费视频 | 日韩欧美精品在线 | 国外激情av| 99精品一区二区三区 | 玖玖久久| 久热伊人 | 热99在线| 日韩av资源站 | 雨宫琴音一区二区在线 | 精品美女久久久久久免费 | 欧美一区二区三区在线视频 | 国产精品视频一区二区三区四蜜臂 | 91国产精品在线 | 欧美色综合一区二区三区 | 精品国产久 | 亚洲综合色视频在线观看 | 青草福利 | 在线一区观看 | 在线日韩av电影 | 国产高清视频在线播放 | 美国av毛片| 日本人爽p大片免费看 | 乱一性一乱一交一视频a∨ 色爱av | 日本不卡一区二区三区 | 亚洲综合区 | 亚洲国产一区在线 | 欧美亚洲视频 | 欧美a级成人淫片免费看 | 成人av一区二区在线观看 | 国产一区二区三区在线免费 |