會話劫持锻梳,登錄別人的賬號

一、前言

  • 所謂會話净捅,簡單理解就是用戶在瀏覽某個網(wǎng)站的過程中和服務(wù)器的通信疑枯,通信過程中會傳遞一些用戶信息,以便服務(wù)器知道當前是哪個用戶在瀏覽網(wǎng)站
  • 會話劫持蛔六,簡單說就是用戶與服務(wù)器通信的過程中荆永,你橫插一腳,截獲了用戶的信息国章,然后冒充這個用戶與服務(wù)器通信具钥,最后達到不需要知道用戶的賬號密碼就能以該用戶的身份登錄對應(yīng)的網(wǎng)站,冒充該用戶的目的

二液兽、相關(guān)工具準備

  • arpspoof 骂删,常用的arp欺騙工具,不多解釋了
  • wireshark ,抓取數(shù)據(jù)包的工具宁玫,kali應(yīng)該自帶了粗恢,沒有就apt-get install 一下
  • ferret,用于重新生成數(shù)據(jù)包文件欧瘪,特別注意他的安裝名是ferret-sidejack
apt-get install ferret-sidejack

我之前莫名奇妙的裝了一個ferret的同名工具适滓,一直不能用還覺得很奇怪,正確的名稱是ferret-sidejack恋追;
另外如果安裝失敗,考慮先執(zhí)行下面的命令罚屋,因為這個工具貌似是只有32位的苦囱,你的kali如果是64位的需要開啟 32位支持

dpkg --add-architecture i386
apt-get clean && apt-get update && apt-get upgrade -y && apt-get dist-upgrade -y
  • hamster,重放流量的工具,請注意他的安裝名是hamster-sidejack

三脾猛、流程方案簡述

  • 本次測試準備采用兩種流程方案撕彤,主要是圍繞 hamster的兩種使用方式
  • 第一種,使用arpspoof對靶機進行arp欺騙劫持流量猛拴,然后使用wireshark工具抓取流量包并保存成pcap文件羹铅,接著使用ferret工具重新生成數(shù)據(jù)包文件hamster.txt,最后使用hamster重放流量來實現(xiàn)會話劫持。
  • 第二種愉昆,直接使用ferret和hamster工具進行實時的流量檢測职员,并進行會話劫持,這種方法更加簡單直接跛溉,比較推薦焊切。

四、具體測試過程

1. 第一種方案

  • 對靶機進行arp欺騙并流量劫持芳室、轉(zhuǎn)發(fā)
echo 1 > /proc/sys/net/ipv4/ip_forward
arpspoof -i eth0 -t 192.168.31.45 192.168.31.1
  • 執(zhí)行下面的命令专肪,打開wireshark工具
wireshark
image.png
  • 雙擊網(wǎng)卡 eth0,就會自動開始進行數(shù)據(jù)包抓取堪侯,就讓它開著嚎尤,等待靶機的用戶瀏覽網(wǎng)站


    image.png
  • 為了盡快完成測試,我們在測試靶機上登錄一個論壇網(wǎng)站并瀏覽伍宦,注意紅框中的用戶名芽死,顯然是登錄過賬號的


    image.png
  • 等過了一會,我們就可以把arp欺騙停掉雹拄,同時停止抓包收奔,保存抓包數(shù)據(jù)文件成cookie.pcap文件,默認保存在root目錄下(推薦)


    image.png
  • 執(zhí)行下面的命令,會自動在相同目錄下生成hamster.txt文件滓玖,注意坪哄,如果你在別的地方生成的hamster.txt記得一定要copy到root根目錄下
ferret -r cookie.pcap
  • 輸入下面的命令,運行 hamster,根據(jù)提示信息翩肌,設(shè)置瀏覽器的代理為127.0.0.1 端口是1234模暗,然后再訪問http://127.0.0.1:1234 地址。瀏覽器怎么設(shè)置代理這里就不贅述了念祭。


    image.png
  • 瀏覽器設(shè)置過代理后兑宇,打開http://127.0.0.1:1234 地址


    image.png
  • 左邊的鏈接列表就是劫持的會話,可以挨個點擊看看粱坤,當然你也可以根據(jù)域名檢索隶糕,右邊就是點擊后顯示的網(wǎng)頁內(nèi)容,右上角顯示就是我們剛剛在靶機上測試登錄的用戶站玄,此時就可以這個用戶的身份進行網(wǎng)站的相關(guān)操作了枚驻。至此測試流程就結(jié)束了。

2. 第二種方案

  • 可以先把之前保存的cookie.pcap和hamster.txt 刪掉株旷,實際上只要保證root目錄下沒有hamster.txt文件就行了再登,目的是為了不要讓上個流程的測試數(shù)據(jù)隊對這次測試產(chǎn)生影響。
  • 這種方案我們抓取整個局域網(wǎng)的數(shù)據(jù)晾剖,不再針對某個靶機锉矢,所以前置的arp欺騙流量劫持的工作就不需要做了。
  • 執(zhí)行以下命令齿尽,運行ferret工具
ferret  -i eth0
  • 等他運行完畢沽损,就放在一旁不管了,他會實時的抓取整個局域網(wǎng)的數(shù)據(jù)包循头。
  • 執(zhí)行以下命令缠俺,運行hamster工具
root@kali:~# hamster
--- HAMPSTER 2.0 side-jacking tool ---
Set browser to use proxy http://127.0.0.1:1234
DEBUG: set_ports_option(1234)
begining thread
DEBUG: mg_open_listening_port(1234)
Proxy: listening on 127.0.0.1:1234

  • 然后根據(jù)系統(tǒng)提示配置瀏覽器的代理,并訪問相對的地址贷岸,跟方案一是一樣的


    image.png
  • 點擊adapters選擇對應(yīng)的網(wǎng)卡壹士。


    image.png

    image.png
  • 這樣數(shù)據(jù)就出來了,因為此次是抓取的整個局域網(wǎng)過的數(shù)據(jù)包偿警,所以這里出現(xiàn)了多個目標躏救,點擊其中一個目標就可以查看對應(yīng)的鏈接列表和內(nèi)容,跟方案一是一樣的
  • 只要局域網(wǎng)中的數(shù)據(jù)在不斷增加,這里也會同步的更新。

五留储、最后

  • 這里我們只是測試整個技術(shù)流程,一些細節(jié)問題不在我們討論的范圍內(nèi)少办。比如以上方案也不是每次都能成功,跟網(wǎng)站是否使用HTTP/S協(xié)議诵原、使用什么樣的安全策略也有很大關(guān)系
  • 所以再次提醒大家不要隨便接入陌生的英妓,不安全的局域網(wǎng)挽放,不要瀏覽一些不知名、不常用的小網(wǎng)站蔓纠。當然在安全的網(wǎng)絡(luò)環(huán)境下辑畦,瀏覽主流的一些網(wǎng)站,還是相對安全的腿倚,不能因噎廢食
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末纯出,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子敷燎,更是在濱河造成了極大的恐慌暂筝,老刑警劉巖,帶你破解...
    沈念sama閱讀 207,248評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件硬贯,死亡現(xiàn)場離奇詭異乖杠,居然都是意外死亡,警方通過查閱死者的電腦和手機澄成,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,681評論 2 381
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來畏吓,“玉大人墨状,你說我怎么就攤上這事》票” “怎么了肾砂?”我有些...
    開封第一講書人閱讀 153,443評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長宏悦。 經(jīng)常有香客問我镐确,道長,這世上最難降的妖魔是什么饼煞? 我笑而不...
    開封第一講書人閱讀 55,475評論 1 279
  • 正文 為了忘掉前任源葫,我火速辦了婚禮,結(jié)果婚禮上砖瞧,老公的妹妹穿的比我還像新娘息堂。我一直安慰自己,他們只是感情好块促,可當我...
    茶點故事閱讀 64,458評論 5 374
  • 文/花漫 我一把揭開白布荣堰。 她就那樣靜靜地躺著,像睡著了一般竭翠。 火紅的嫁衣襯著肌膚如雪振坚。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,185評論 1 284
  • 那天斋扰,我揣著相機與錄音渡八,去河邊找鬼啃洋。 笑死,一個胖子當著我的面吹牛呀狼,可吹牛的內(nèi)容都是我干的裂允。 我是一名探鬼主播,決...
    沈念sama閱讀 38,451評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼哥艇,長吁一口氣:“原來是場噩夢啊……” “哼绝编!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起貌踏,我...
    開封第一講書人閱讀 37,112評論 0 261
  • 序言:老撾萬榮一對情侶失蹤十饥,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后祖乳,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體逗堵,經(jīng)...
    沈念sama閱讀 43,609評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,083評論 2 325
  • 正文 我和宋清朗相戀三年眷昆,在試婚紗的時候發(fā)現(xiàn)自己被綠了蜒秤。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 38,163評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡亚斋,死狀恐怖作媚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情帅刊,我是刑警寧澤纸泡,帶...
    沈念sama閱讀 33,803評論 4 323
  • 正文 年R本政府宣布,位于F島的核電站赖瞒,受9級特大地震影響女揭,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜栏饮,卻給世界環(huán)境...
    茶點故事閱讀 39,357評論 3 307
  • 文/蒙蒙 一吧兔、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧袍嬉,春花似錦掩驱、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,357評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至泵殴,卻和暖如春涮帘,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背笑诅。 一陣腳步聲響...
    開封第一講書人閱讀 31,590評論 1 261
  • 我被黑心中介騙來泰國打工调缨, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留疮鲫,地道東北人。 一個月前我還...
    沈念sama閱讀 45,636評論 2 355
  • 正文 我出身青樓弦叶,卻偏偏與公主長得像俊犯,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子伤哺,可洞房花燭夜當晚...
    茶點故事閱讀 42,925評論 2 344