ARP-Ettercap劫持用户流量
一.ettercap 工具介绍
二.ARP截获用户信息攻击步骤
1.启动ettercap
ettercap -G2.点击右上角的对勾开始扫描

3.点击左上角查看主机列表

4.选择网关 点击底部的 Add to Target 1

5.选择攻击靶机加入到target2

6.点击右上角攻击菜单,选择ARP攻击


7.点击ok发起攻击

8.查看此时靶机的arp列表
9.查看kali的mac地址
10.靶机登录网站

11.截获用户流量,获取账号密码

12.停止攻击

三.Ettercap 软件功能介绍
1.启动界面


2.中间人攻击菜单

3.更多选项

4.hosts选项

5.Targets选项

6.View选项

四.命令行运行Ettercap
1.运行命令讲解
2.攻击命令


3.靶机登录后台网站
4.查看攻击界面日志
5.过滤无用信息,只查看用户的登录信息
6.停止ARP攻击
7.分析日志
8.筛选用户的登录信息

9.收集保存用户信息文件
五:课堂小结
Last updated