安全合規1--實驗:ARP欺騙、mac洪水攻擊、ICMP攻擊、TCP SYN Flood攻擊

一、實驗環境?(思科的云實驗平臺)

  • 攻擊機:Kali Linux(IP:192.168.234.128,MAC:00:00:29:35:64:EC)

  • 目標1:網關(IP:192.168.234.2,MAC:00:50:56:ED:D4:5D)

  • 目標2:WinXP2(IP:192.168.234.130,MAC:50:96:74:00:01:00)

  • ?WinXP2(IP:192.168.234.131,MAC:50:43:3F:00:02:00)

  • DHCP服務器(默認的):192.168.234.254(MAC:00:50:56:F7:2D:51)

  • 工具:Ettercap(網絡嗅探與中間人攻擊工具)、hping3(洪水攻擊)


二、ARP欺騙實驗
  1. 網絡掃描

    • 在kali命令行執行命令?ettercap -G進入Ettercap工具

    • 啟動嗅探

    • 掃描整個子網(255個IP):

      發現6臺活躍主機(含網關、攻擊機、目標機)
  2. 目標選擇

    將關鍵目標加入攻擊列表:
    • TARGET1:網關(192.168.234.2)

    • TARGET2:WinXP2(192.168.234.130)

  3. 嗅探遠程連接(而不是只毒一個方向),被攻擊的主機可以上網??

  4. 對比看到WINP1的網關已經被騙了

  5. 如果覺得不保險,可以開啟嗅探

  6. 捕獲報文

? ? ? ? ? ?可以看到kali定期通報ip地址與mac地址的映射關系,防止網關被搶回去

? ? ?7.kali可以進行流量劫持了,比如kali截獲WinP1的圖片

? ? ? ? ??


三、MAC洪水攻擊實驗

在kali執行manof命令,不停的發送偽造的以太網幀來淹沒交換機,迫使交換機以廣播形式發送數據,攻擊者憑此獲得信息。(截取信息我沒做)

1. 交換機原本的mac地址表:

2. mac攻擊

3. 再看交換機,mac地址表被填滿。

? ?


四、ICMP洪水攻擊實驗

1.ICMP洪水攻擊

hping3 --icmp --flood -V 192.168.234.130? ? (WinXP1的)

2.抓包看:

? ? ??

? ? ??

3.改源地址ICMP洪水攻擊

? ?hping3 -a 192.168.234.133 --icmp --flood -V 192.168.234.130? ?

? (源地址變192.168.234.133了,可以設置任何網段的,沒有的沒答復罷了)

? ??


四、SYN洪水攻擊實驗 (我重新布置了,僅ip地址變了)

TCP協議的SYN洪水攻擊

1. kaili執行命令:hping3 -a 192.168.234.143?-S -p 80?--flood -V 192.168.234.144?

//-S是SYN攻擊,-p 80是固定80端口;192.168.234.143(WinPX2)攻擊192.168.234.144 (服務器)

2. 抓包e1/0接口

? ? ? ? ? ? ? ? ? ?


五、DNS欺騙攻擊實驗

1.打開kali,修改其中的配

置文件

kali執行命令進入文件:vim /etc/ettercap/etter.dns

2.i鍵進入修改模式,添加:? ?* A 192.168.234.141?

//*表示任何域名(也可以為具體如:qq.com),解析為192.168.234.141(kali的IP地址);

Esc鍵退出修改,:wq保存退出

? ?

3.在kaili開啟apache服務

cd /etc/init.d

./apache2 start

? ? ? ?

? ?進入kali的Frefox ESR,輸入IP地址,可以看到出現apache頁面

? ? ? ??

4. 再ARP欺騙

(1)添加目標? ?192.168.234.2(網關)? 192.168.234.143(WinPX2)

? ? ??

(2)添加插件

? ??

(3)使用dns_spoof,點擊兩下

? ? ?

(4)雙向通道

? ? ??

5. 驗證

(1)? 192.168.234.143(WinPX2),ping qq.com變成192.168.234.141的地址了

(2)WinPX2服務域名服務,都變成了192.168.234.141的

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/92683.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/92683.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/92683.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Linux下GCC的C++實現Hive到Snowflake數據遷移

程序結構 ├── main.cpp ├── config.json ├── hive_export/ ├── parquet_data/ ├── sql_scripts/ └── logs/核心代碼實現 (main.cpp) #include <iostream> #include <fstream> #include <vector> #include <thread> #include <mut…

drippingblues靶機教程

一、信息搜集首先將其在VirtualBOX中安裝&#xff0c;并將kali與靶機都設置為橋接模式緊接著我們掃描IP&#xff0c;來發現靶機地址&#xff0c;經過搜集&#xff0c;發現IP是192.168.1.9&#xff0c;我們去訪問一下緊接著我們掃一下開放了哪些端口。發現開放了21、22以及80端口…

39.【.NET8 實戰--孢子記賬--從單體到微服務--轉向微服務】--擴展功能--調整發布腳本

這篇文章&#xff0c;我們要調整發布腳本。之所以要調整發布腳本&#xff0c;是因為現在我們的項目有三個環境&#xff1a;本地&#xff08;Local&#xff09;、開發&#xff08;Development&#xff09;、生產&#xff08;Production&#xff09;。Tip&#xff1a;我們的項目雖…

商品、股指及ETF期權五檔盤口Tick級與分鐘級歷史行情數據多維解析

在金融數據分析領域&#xff0c;本地CSV文件是存儲高頻與低頻數據的常用載體。本文以期權市場數據為例&#xff0c;探討如何基于CSV格式處理分鐘級行情、高頻Tick數據、日頻數據、逐筆委托記錄、五檔訂單簿及歷史行情數據&#xff0c;并提供專業的技術實現方案。以下將從數據預…

云端軟件工程智能代理:任務委托與自動化實踐全解

云端軟件工程智能代理&#xff1a;任務委托與自動化實踐全解 背景與未來趨勢 隨著軟件工程復雜度不斷提升&#xff0c;開發者對自動化工具的依賴也日益增強。我們正進入一個“人機協作”的新時代&#xff0c;開發者可以專注于核心創新&#xff0c;將重復性、繁瑣的任務委托給智…

making stb style lib(1): do color print in console

col.h: see origin repo // origin repo: https://github.com/resyfer/libcol #ifndef _COL_HOL_H_ #define _COL_HOL_H_#include <stdlib.h> #include <stdio.h> #include <stdbool.h> #include <string.h> #include <math.h> // 新增&#xf…

llm本地部署+web訪問+交互

要實現基于llm的web訪問和交互&#xff0c;需支持對llm的訪問和對網絡搜索的調用。 這里使用ollama llm兼容openai sdk訪問&#xff1b;使用proxyless-llm-websearch模擬網絡搜索。 1 ollama本地部署 假設ollama已經部署&#xff0c;具體過程參考 在mac m1基于ollama運行dee…

自動駕駛數據閉環

自動駕駛的數據閉環是支撐算法持續迭代的核心機制&#xff0c;其本質是通過“數據采集-處理-訓練-部署-反饋”的循環&#xff0c;不斷優化模型對復雜場景的適應性。由于自動駕駛數據量極大&#xff08;單車日均TB級&#xff09;、場景多樣&#xff08;從常規道路到極端邊緣場景…

二十、MySQL-DQL-條件查詢

DQL-條件查詢代碼&#xff1a; DQL-條件查詢 -- 1.查詢 姓名 為 楊逍 的員工 select * from tb_emp where name 楊逍; -- 2.查詢 id小于等于5 的員工信息 select * from tb_emp where id < 5; -- 3.查詢 沒有分配職位 的員工信息 select * from tb_emp where job is null; …

Mac下安裝Conda虛擬環境管理器

Conda 是一個開源的包、環境管理器&#xff0c;可以用于在同一個機器上創建不同的虛擬環境&#xff0c;安裝不同Python 版本的軟件包及其依賴&#xff0c;并能夠在不同的虛擬環境之間切換 Conda常通過安裝Anaconda/Miniconda來進行使用。一般使用Miniconda就夠了。Miniconda 是…

Android 中解決 Button 按鈕背景色設置無效的問題

1、問題描述 在布局文件中有兩個 Button 按鈕&#xff0c;為每個按鈕設置不同的背景色&#xff0c;但是顯示出來的效果都是紫色的&#xff0c;跟設置的顏色不同&#xff0c;布局文件如下所示&#xff1a;<Buttonandroid:id"id/button_cancel"android:layout_width…

云服務器--阿里云OSS(2)【Springboot使用阿里云OSS】

&#x1f4d2; 阿里云 OSS Spring Boot 異步任務&#xff08;直接存 OSS&#xff09; 1. 項目結構 src/main/java/com/example/demo├── controller│ └── UploadController.java // 接收上傳請求├── service│ ├── AsyncUploadService.java // 異步上傳…

get請求中文字符參數亂碼問題

第一種方法 服務器默認的傳參編碼格式是ISO8859-1,所以前端直接原樣字符串請求&#xff0c;到后端解析一下就得到正確字符 String fileName request.getParameter("fileName"); fileName new String(fileName.getBytes("ISO8859-1"),"UTF-8");…

C語言(10)——結構體、聯合體、枚舉

關于C語言零基礎學習知識&#xff0c;小編有話說&#xff0c;各位看官敬請入下面的專欄世界&#xff1a;打怪升級之路——C語言之路_ankleless的博客-CSDN博客 Hi&#xff01;冒險者&#x1f60e;&#xff0c;歡迎闖入 C 語言的奇幻異世界&#x1f30c;&#xff01; 我是 Ankle…

海康威視攝像頭實時推流到阿里云公網服務器(Windows + FFmpeg + nginx-rtmp)

海康威視攝像頭實時推流到阿里云公網服務器&#xff08;Windows FFmpeg nginx-rtmp1. 步驟總覽2. 阿里云 ECS&#xff08;Linux&#xff09;配置2.1 開放端口2.2 安裝 nginx-rtmp3. Windows 電腦端配置3.1 安裝 FFmpeg3.1.1 官網/鏡像下載&#xff1a;3.1.2 解壓后將 bin 目錄…

基礎網絡網路層——IPV4地址

在IP網絡上&#xff0c;如果用戶要將一臺計算機連接到Internet上&#xff0c;就需要向因特網服務提供方ISP&#xff08;Internet Service Provider&#xff09;申請一個IP地址。IP地址是在計算機網絡中被用來唯一標識一臺設備的一組數字。IPv4地址由32位二進制數值組成&#xf…

技術速遞|GPT-5 正式上線 Azure AI Foundry

AI 應用正在經歷一場深刻變革——對企業來說&#xff0c;僅僅“能聊天”早已不夠&#xff0c;生成內容、邏輯推理、落地生產&#xff0c;這些才是新時代對 AI 能力的真正考驗。 今天&#xff0c;我們非常激動地宣布&#xff0c;OpenAI 最新旗艦大模型 GPT-5 正式上線 Azure AI …

Logistic Regression|邏輯回歸

----------------------------------------------------------------------------------------------- 這是我在我的網站中截取的文章&#xff0c;有更多的文章歡迎來訪問我自己的博客網站rn.berlinlian.cn&#xff0c;這里還有很多有關計算機的知識&#xff0c;歡迎進行留言或…

三極管在電路中的應用

1、信號放大&#xff08;電壓放大&#xff09; 應用場景 &#xff1a;麥克風聲音放大、耳機驅動、廣播信號接收等音頻設備 原理解析 &#xff1a; 想象三極管如同一個精準的水龍頭&#xff1a; 基極&#xff08;B&#xff09;電流如同擰動閥門的微弱力量&#xff08;輸入信號&a…

Redis 事務機制

文章目錄一、什么是事務&#xff1f;二、事務相關操作總體認識基本操作流程watch 操作演示watch 原理一、什么是事務&#xff1f; Redis 的事務和 MySQL 的事務概念上是類似的. 都是把?系列操作綁定成?組. 讓這?組能夠批量執?. Redis 的事務和 MySQL 事務的區別&#xff1…