ARP-Ettercap劫持用户流量

一.ettercap 工具介绍

项目官网:http://ettercap.github.io/ettercap/index.html

EtterCap是一个基于ARP地址欺骗方式的网络嗅探工具,主要适用于交换局域网络。借助于EtterCap嗅探软件,渗透测试人员可以检测网络内明文数据通讯的安全性,及时采取措施,避免敏感的用户名/密码等数据以明文的方式进行传输。

ettercap几乎是每个渗透测试人员必备的工具之一。

二.ARP截获用户信息攻击步骤

1.启动ettercap

ettercap -G

2.点击右上角的对勾开始扫描

并且勾选sniffing at startup,这样代表开启嗅探流量,那么靶机被进行arp攻击,也能够上网,但是网络流量会被窃取。

注意网卡要重新选择eth0,否则可能出现ettercap打不开的情况。

image-20240928005140804

3.点击左上角查看主机列表

image-20240928110040645

4.选择网关 点击底部的 Add to Target 1

image-20240928110102914

5.选择攻击靶机加入到target2

image-20240928110132217

6.点击右上角攻击菜单,选择ARP攻击

image-20240928005228861

通过小横杠中的target菜单项,可以查看是否加入target成功。

image-20240928110153809

7.点击ok发起攻击

点击上面的小圆圈,选择arp攻击,然后点击ok

image-20240928110349506

8.查看此时靶机的arp列表

查看是否网关的mac地址,变成了攻击机的mac地址

9.查看kali的mac地址

10.靶机登录网站

随便找一个管理后台网站登陆

image-20240928111206372

11.截获用户流量,获取账号密码

image-20240928111232323

12.停止攻击

image-20240928005258541

三.Ettercap 软件功能介绍

注意ettercap无法捕获https流量包,只能捕获http的。

1.启动界面

image-20240928005310011

Sniffing at startup :开启嗅探模式

Primary interface :选择网卡

Bridged sniffing :是否开启桥接模式

Bridged interface :桥接模式下的网卡

配置完成后,我们点上方的✔即可完成配置。

image-20240928005322473

2.中间人攻击菜单

image-20240928005333640

ARP poisoning :ARP攻击

DNP poisoning :DNP攻击

ICMP redirect :icmp重定向

Port stealing :端口欺骗

DHCP spoofing :DHCP欺骗

stop MITM :停止攻击

SSL intercept :ssl嗅探

3.更多选项

image-20240928005344899

Targets:攻击列表

Hosts:显示主机列表

Filters:载入二进制脚本

Plugins:插件

Logging:日志

4.hosts选项

image-20240928005354380

Hosts list:扫描到的主机列表

Enable ipv6 scan:扫描ipv6地址

Scan for hosts:扫描主机列表

load hosts form file:从外部文件载入主机列表

Save hosts to file:保存主机列表到文件

5.Targets选项

image-20240928005403625

Current targets:正在攻击的列表

Select targets::选择攻击列表

Portocol:攻击协议

Reverse matching:匹配规则

Wipe targets:擦除攻击

6.View选项

image-20240928005411809

Connections:连接信息

Profiles:IP地址信息

Statistics:统计信息

四.命令行运行Ettercap

1.运行命令讲解

2.攻击命令

image-20240928113752922

随便访问一个网站,输入账号密码。查看b.txt文件,可以看到网络流量信息。

image-20240928113838859

3.靶机登录后台网站

4.查看攻击界面日志

5.过滤无用信息,只查看用户的登录信息

6.停止ARP攻击

7.分析日志

8.筛选用户的登录信息

可以使用egrep筛选出有用的信息。

image-20240928115609127

9.收集保存用户信息文件

该命令就是把筛选出的有效信息,保存到arp.log文件中。

五:课堂小结

请查看:ARP-Ettercap劫持用户流量.xmind

Last updated