跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

利用中间人进行密码攻击

精选回复

发布于

图形界面攻击

命令:

ettercap -G

启动中间人攻击,这里需要注意大小写。

依次点击sniff-unified sniffing 选择我们的无线网卡
QQ截图20190331225838.png

点击host-scan for hosts-host list扫描设备
点击目标主机添加为target1将路由设置为target2
QQ截图20190331230246.png
然后点击mitm -arp psisoning将第一个勾选
QQ截图20190331230504.png
然后点击start
当设备有密码登录时,我们就可以拦截到对方输入的密码。
QQ截图20190331223140.png
当然,我们也可以用wireshark分析post来获取密码
当我们抓到握手包后,在协议中搜索http.request.method == "POST"

QQ截图20190331231157.png
其他一些相应的信息
QQ截图20190331231608.png

命令界面

一:先编辑配置文件

vim/etc/ettercap/etter.conf

去掉前面的#号

redir_command_on = "iptables -t nat -A PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"
redir_command_off = "iptables -t nat -D PREROUTING -i %iface -p tcp --dport %port -j REDIRECT --to-port %rport"

QQ截图20190331232250.png

二:开启ARP欺骗

arpspoof -t 目标 网关 -i 设备

QQ截图20190331232821.png

截取的密码
QQ截图20190331232821.png
当然这期教程之前在公众号发布过视频教程

任意门


版权属于:逍遥子大表哥

本文链接:https://blog.bbskali.cn/927.html

按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。