如何用driftnet和arp對(duì)局域網(wǎng)內(nèi)指定IP進(jìn)行斷網(wǎng)(詳細(xì)教程)
此文章僅可用于交流學(xué)習(xí),請(qǐng)勿用于非法行為
根據(jù)我國《刑法》第二百八十六條的規(guī)定,違反國家規(guī)定,對(duì)計(jì)算機(jī)信息系統(tǒng)功能進(jìn)行刪除、修改、增加、干擾,造成計(jì)算機(jī)信息系統(tǒng)不能正常運(yùn)行,后果嚴(yán)重的,處五年以下有期徒刑或者拘役,后果特別嚴(yán)重的,處五年以上有期徒刑。 謹(jǐn)慎操作,請(qǐng)勿違法!
準(zhǔn)備工作
首先,你需要一臺(tái)Kali電腦(虛擬機(jī),安裝方法自行查詢,本文章僅介紹斷網(wǎng)方法)
本文介紹方法用到kali虛擬機(jī),VMware平臺(tái),以及筆記本無線網(wǎng)卡
首先打開kali終端

然后輸入以下命令進(jìn)入管理員模式

然后回車,會(huì)出現(xiàn)
然后輸入你的密碼(初始用戶名和密碼都是kali,如果自己改過那就用自己的)

注意:輸入密碼的時(shí)候不會(huì)顯示,大膽輸入,不要輸錯(cuò)
然后出現(xiàn)紅色的命令,證明成功進(jìn)入管理員模式

準(zhǔn)備工作到此結(jié)束

攻擊操作
接下來正式開始攻擊(請(qǐng)勿進(jìn)行非法操作,如違反法律,后果自負(fù)?。。。?/span>
首先將虛擬機(jī)網(wǎng)絡(luò)連接模式改為橋接

然后點(diǎn)擊確定
再次回到系統(tǒng),在終端中輸入
此命令用來查看本虛擬機(jī)自身IP地址

電腦自帶網(wǎng)卡名稱一般為”eth0“,其下的”inet“后的一串?dāng)?shù)字即為本機(jī)IP
例如UP的虛擬機(jī)的IP為
記住這個(gè)IP,并繼續(xù)在終端中輸入
這個(gè)命令用來搜索所連接到的局域網(wǎng)中所有存活的設(shè)備的IP地址

輸入命令之后系統(tǒng)會(huì)列出表格,顯示出所有目前能偵測(cè)到的IP地址,最后一欄是設(shè)備描述,會(huì)顯示設(shè)備制造商或者硬件商,可用于確認(rèn)所需設(shè)備
首先查找確認(rèn)所需局域網(wǎng)內(nèi)網(wǎng)關(guān)IP
回到Windows系統(tǒng)按win+r打開運(yùn)行框

然后輸入cmd,回車進(jìn)入命令行

然后輸入以下代碼
這個(gè)代碼用于查驗(yàn)Windows所有網(wǎng)絡(luò)信息

然后下拉找到“無線局域網(wǎng)適配器WLAN”其中的IPV4地址即為本電腦的IP地址,默認(rèn)網(wǎng)關(guān)下的即為路由器(網(wǎng)關(guān))的IP
up主這里的網(wǎng)關(guān)是
記住網(wǎng)關(guān)IP地址
然后返回kali虛擬機(jī),在終端中輸入
這個(gè)命令用來將網(wǎng)絡(luò)攻擊設(shè)置為流量轉(zhuǎn)發(fā),意思就是靶機(jī)(要攻擊的電腦)的所有數(shù)據(jù)請(qǐng)求流都會(huì)經(jīng)過你的網(wǎng)卡,在轉(zhuǎn)發(fā)到服務(wù)器,你可以通過其他工具進(jìn)行捕獲分析(例如driftnet,下文會(huì)講到)

然后輸入
用來檢驗(yàn)是否成功開啟

如果像up這樣顯示為1,那么證明已經(jīng)開啟流量轉(zhuǎn)發(fā)
這樣在一會(huì)的攻擊中,靶機(jī)并不會(huì)斷網(wǎng)
如果你想讓靶機(jī)斷網(wǎng),實(shí)行斷網(wǎng)攻擊,那么就輸入
然后再輸入
如果顯示為0,則證明成功開啟斷網(wǎng)攻擊
選擇你需要的攻擊模式,加下來在終端中輸入

注意自己更改參數(shù)!
然后回車,成功開啟攻擊
屏幕上會(huì)顯示arp欺騙包發(fā)送情況

然后回到靶機(jī),打開網(wǎng)頁實(shí)驗(yàn)一下,發(fā)現(xiàn)靶機(jī)可以上網(wǎng)

接下來回到kali,打開另一個(gè)終端(再次點(diǎn)擊一下終端就可以了)
開啟管理員模式(上文提到過)
然后輸入
開啟圖片捕獲
然后會(huì)跳出一個(gè)小窗口寫著“driftnet”

這個(gè)小插件可以捕獲流經(jīng)網(wǎng)卡的數(shù)據(jù)流所請(qǐng)求的圖片,并顯示在小屏幕上
再次回到靶機(jī),打開一個(gè)網(wǎng)站,正常瀏覽,此時(shí)在攻擊機(jī)(kali)上已經(jīng)顯示出捕獲的圖片

再次瀏覽網(wǎng)頁,捕捉到更多圖片,說明攻擊成功

此攻擊僅限捕獲http網(wǎng)站,https暫時(shí)無法捕獲
如要停止攻擊,按CTRL+z即可
如果目的是斷網(wǎng),那么將模式切換為斷網(wǎng)攻擊后直接進(jìn)行攻擊即可
常見問題:虛擬機(jī)網(wǎng)絡(luò)需切換為橋接,https網(wǎng)站不能捕獲