Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >如何用kali实时获取对方信息

如何用kali实时获取对方信息

作者头像
知识与交流
发布于 2021-04-02 06:55:15
发布于 2021-04-02 06:55:15
5.3K01
代码可运行
举报
文章被收录于专栏:黑客技术家园黑客技术家园
运行总次数:1
代码可运行
  • ARP协议:地址解析协议,它是根据IP地址获取MAC地址的一个TCP/IP协议
  • ARP攻击:主要分为泛洪攻击和欺骗攻击。
  • 第一类主要发送大量ARP报文,使目标机器中断通信无法
  • (一句 就可以arpspoof -i eth0 -t 目标IP 网关IP );
  • 第二类主要是欺骗目标机器自己是网关等,并进行数据篡改和嗅探,属于中间人攻击。ARP攻击前提:必须与目标机器处于同一局域网中。
  • driftnet:是一款从网络流量捕获图像并将其显示在小窗口中的软件。
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
	主要参数:
-b    捕获到新的图片时发声
-i      选择监听接口
-f     读取一个指定pcap数据包中的图片
-a  后台模式:
-m  指定保存图片数的数目
-d  指定保存图片的路径
-x   指定保存图片的前缀名123456789

实现:

首先梳理一下,主要三点,欺骗,截获,跑路! 目标,小姐姐手机ip192.168.0.102(别问我怎么知道的,直接nmap -sP扫描该局域网整个网段) 攻击机 192.168.0.104 网关 192.168.0.1 首先 打开ettercap ,然后选择sniff->unified sniffing,然后选择要抓包的网卡,如下图:

然后点击Hosts->Scan for host,扫描完成之后点击Host list,此时可以看到已经扫描的主机列表,如下图:

然后就可以选择要攻击192.168.0.102,点击Add to Target 1,然后选择网关的IP地址192.168.0.1,点击Add to Target 2(添加到目标2)

主要原理就是欺骗主机192.168.0.102,我(192.168.0.104)才是网关(192.168.1.1),使得该主机把所有数据流量经过我。这就意味着,我现在可以删除,操纵,模拟和查看所有的通信,这样不好不好不好。 实现步骤是mitm->arp poisoning->Sniff remote connections,最后start

然后可以wireshark,获取所有流量包,但是我们的这回重点是要有视觉冲击,文字没有什么感觉,所以使用driftnet直接截取图片。 下面就是见证奇迹的时刻!!!

其实192.168.0.104是我自己手机,截图为证,

其实最大的彩蛋在这里,在这里:

敲敲小黑板:《刑法》第二百八十五条 【非法侵入计算机信息系统罪;非法获取计算机信息系统数据、非法控制计算机信息系统罪】违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

皮完了,也该说些正事,该如何防御呢?:

  • 1,最简单的绑定正确的的IP和MAC映射,比如网关ip和网关macarp -s ip mac
  • 2, 如果这还麻烦,那就直接下载一个arp防火墙得了
  • 3,仅供学习交流,请勿进行任何违法操作,后果自负!
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-11-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 黑客技术家园 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
记一次企业业务服务器渗透,WebLogic未授权代码执行
《中华人民共和国刑法》 第二百八十五条规定,非法侵入计算机信息系统罪;非法获取计算机信息系统数据、非法控制计算机信息系统罪;提供侵入、非法控制计算机信息系统程序、工具罪是指,违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的,处三年以下有期徒刑或者拘役。
王忘杰
2022/09/22
5170
记一次企业业务服务器渗透,WebLogic未授权代码执行
【k哥爬虫普法】爬取数据是否一定构成不正当竞争?
谷米公司为开发和运营“酷米客”APP(提供实时公交查询服务),与公交公司达成合作,在公交车上安装定位器,以获取实时公交位置数据。谷米公司所收集的实时数据不仅被用于酷米客APP运营,还被提供给深圳市交委。深圳市交委基于信息化建设工作将该实时数据提供给深圳北斗应用技术研究院开展研究工作。经深圳市交委同意,深圳北斗应用技术研究院将深圳公交电子站牌数据测试接口开放给元光公司“车来了”(提供实时公交查询服务)APP应用。深圳公交电子站牌数据测试接口数据包含谷米公司所收集的公交车实时数据。但相比谷米直接从定位器上获取的实时数据,谷米提供给深圳市交委的数据存在一定的延迟。
K哥爬虫
2023/01/12
5630
【k哥爬虫普法】爬取数据是否一定构成不正当竞争?
网络爬虫法律条文或出台:你的程序合法吗?
2018年10月20日,一篇《独家|估值175亿的旅游独角兽,是一座僵尸和水军构成的鬼城?》的文章一出世便走红网络。文中称百亿体量的马蜂窝,其中2100万条“真实点评”中有1800万条是通过机器人从大众点评和携程等竞争对手抄袭而来。通过语义分析、数据挖掘,发现了7454个抄袭账号,平均每个账号抄袭搬运了数千条点评,合计抄袭572万条餐饮点评和1221万条酒店点评,占官网声称点评数85%。
IT阅读排行榜
2019/07/09
8.2K0
网络爬虫法律条文或出台:你的程序合法吗?
中国爬虫违法违规案例汇总!
最近在 GitHub 发现了一个爬虫库,这个库整理了所有中国大陆爬虫开发者涉诉与违规相关的新闻、资料与法律法规。
龙哥
2019/11/27
1.6K0
中国爬虫生存指南:违法违规案例汇总!
最近在 GitHub 发现了一个爬虫库,这个库整理了所有中国大陆爬虫开发者涉诉与违规相关的新闻、资料与法律法规。
良月柒
2019/12/02
2.3K0
【K哥爬虫普法】淘宝一亿快递信息泄漏,有人正在盯着你的网购!
2014 年 5 月初,被告人翁秀豪发现淘宝店铺源码存在漏洞,利用该漏洞可以在店铺源码中植入一个 url,执行该 url 指向的 javascript,以获取访问被植入 url 的淘宝店铺的所有淘宝用户的 cookie(淘宝用户登录时产生的一组认证信息,利用 cookie 可以执行对应帐号权限内的所有操作,无需帐号、密码),并利用其中的卖家 cookie 将 url 再次植入卖家淘宝店铺源码,实现自动循环,获取更多的淘宝用户 cookie。
K哥爬虫
2023/07/21
4900
【K哥爬虫普法】淘宝一亿快递信息泄漏,有人正在盯着你的网购!
《刑法修正案(九)》:对网络黑产伸出重拳
2015年8月29日下午,第十二届人大常务委员会通过了刑法修正案(九),全称《中华人民共和国刑法修正案(九)》,自11月1日起正式施行。 关于执行刑法确定罪名的补充规定近日发布,涉及网络犯罪的补充、修
FB客服
2018/02/06
1.1K0
《刑法修正案(九)》:对网络黑产伸出重拳
《爬虫写得好,铁窗关到老》教你把握爬虫的法律边界!㊫
最近的IT公司违法案件越来越多,看了很多因为爬虫,数字货币,博彩网站外包等被抓的事情,给大家提个醒,打工注意不能违法,写代码背后也有法律风险。
不吃西红柿
2022/09/19
7330
java简单爬虫
发现是POST方式,参数有三个,一个是picType分类,一个是PageNum当前页码,pageSize每页条数
阿超
2022/08/16
7620
java简单爬虫
有组织的捅马蜂窝违法了吗
今天的朋友圈被《我承认,我们是有组织攻击马蜂窝的》刷屏了。自媒体「小声比比」作者梓泉和「乎睿数据」的三名技术人员组成的「四人豪华犯罪团伙」,通过爬虫技术结合大数据分析,披露马蜂窝 2100 万条用户评论数据中的 1800 万条为造假数据,被马蜂窝以名誉权纠纷为由状告法院。
猫哥学前班
2018/11/06
1.2K0
有组织的捅马蜂窝违法了吗
附代码|Java日志库Log4j2注入漏洞复现,看看它危害有多大
上周Java日志库Log4j2的注入漏洞CVE-2021-44228,被定义为极高危漏洞,国外评分为10(满分为10)。让各厂的工程师忙的不可开交,加急通宵处理这个漏洞。为什么大家都这么重视这个漏洞,今天就对这个漏洞进行复现,来认识一下它的危害性。本DEMO目的是认识该漏洞的危害性并根据您系统的情况做出针对性的防御。
码农小胖哥
2021/12/15
8190
附代码|Java日志库Log4j2注入漏洞复现,看看它危害有多大
一女程序员被判 9 个月:因薪酬等问题离职,心生不满,两次删除网上自助售票系统的售票员表、网络售票表等数据,瘫痪 6 个小时
杨某,女,1986年出生于河北省邯郸市,汉族,专科文化,原万合集团邯郸客运总站售票系统计算机编程工作人员。 杨某2012年至2020年8月一直负责万合集团邯郸客运总站的网上及自助售票系统的开发维护工作,后因薪酬等问题离职,随心生不满。 2020年10月16日17时许,杨某利用自己的苹果笔记本电脑远程进入了万合集团邯郸客运总站的网上自助售票系统的接口地址,在输入了drop saleticket、drop printtotal、drop depot等命令后,删除了售票员表、网络售票表、结算单表、售票数据表、手
云头条
2022/03/18
4020
侵犯软件著作权罪量刑标准
我国对于著作权的保护是在法律上有依据的,甚至写进了刑法。违法者除了要承担民事赔偿责任,还需要承担刑事责任,那么刑法这块对此是有怎样的量刑标准呢?
JEECG
2021/10/21
6790
一女程序员被判 9 个月:因薪酬等问题离职,rm -f * 删库,瘫痪 6 个小时
杨某,女,1986年出生于河北省邯郸市,汉族,专科文化,原万合集团邯郸客运总站售票系统计算机编程工作人员。
Leetcode名企之路
2021/09/14
3450
因买不到票,17 岁少年攻击航空系统,瘫痪四个小时,5000余万用户受影响:判 4 年
受疫情影响,一些国际航线机票紧缺,有的航线花高价也是一票难求,官网订票、APP购票、找黄牛抢票,能想到的方法都用了,可还是买不到票,怎么办? 因为买不到回国机票,一气之下,身处境外的17岁少年小陈竟多次、持续攻击某航空公司计算机系统,致使该航空公司对外服务网络全面瘫痪近四小时,5000余万用户受到影响! 广州日报记者今日从广州白云法院了解到,小陈因犯破坏计算机信息系统罪,被判处有期徒刑4年。 买不到回国机票,他找黑客攻击航空公司系统 2020年6月初,17岁的小陈因疫情影响被强制留滞在国外疫情重区,因在境外
云头条
2022/03/18
3540
30 人被判:预装 SDK 推送广告、可获取手机系统权限,获利 3000 余万,犯非法控制计算机信息系统罪
被告人:欧某某,男,1981年生,硕士研究生,原系上海朗趣软件科技有限公司(以下简称朗趣公司)COO(运营总监)。 被告人:陈1,男,1982年生,硕士研究生,原系朗趣公司研发部负责人。 被告人:宋2,男,1983年生,大学文化,原系朗趣公司项目部负责人。 被告人:孟3,男,1983年生,硕士研究生,原系朗趣公司员工。 被告人:任4,男,1974年生,大学文化,原系朗趣公司员工。 被告人:周5,男,1985年生,大学文化,原系朗趣公司员工。 被告人:邹6,男,1992年生,大学文化,原系朗趣公司员工。 被告
云头条
2022/05/30
1.1K0
6 人被判:抢挂号、犯非法控制计算机信息系统罪
被告人:刘某某,男,1979年出生;孙某某,男,1993年出生;刘某2,男,1990年出生;刘某3,男,1981年出生;刘某4,男,1990年出生;于某某,男,1967年出生。 法院查明事实 2019 年至 2021年间,刘某某为提高挂号率,要求孙某某为其制作空军总医院APP、肿瘤医院挂号平台、“114”挂号平台等软件,后利用上述软件长期大量抢占中国医学科学院肿瘤医院等医院的挂号资源并有偿向他人提供,违法所得至少人民币 39万余元。 孙某某负责制作上述软件并对其进行不定期维护,违法所得 9万余元。 刘某4
云头条
2022/06/29
5640
6 人被判:抢挂号、犯非法控制计算机信息系统罪
遇见您的私人法律顾问:智能法律大模型,智能解答您的法律困惑
为了让法律服务深入到每个人的身边,让更多的人能够得到法律帮助,开启了【律知】这个项目, 致力于打造一系列引领法律智能化的大模型。AI 法律模型是一位虚拟法律顾问,具备丰富的法律知识和技能,能够回答法律问题和提供法律建议。
汀丶人工智能
2024/02/27
2360
遇见您的私人法律顾问:智能法律大模型,智能解答您的法律困惑
真刑啊!蔚来员工用公司服务器挖矿,已供认不讳
蔚来员工,用公司服务器挖矿。 时代在变化,如今的“公器私用”都有了新形式。 蔚来一位负责某集群服务器管理的员工张某,利用职能之便,使用公司服务器资源挖虚拟货币。 用公家算力发自家小财。 小张从去年2月就开始了,挖的正是热门币种以太币。 这时间把握得也很“恰当”,去年2月份正是整个包括以太币在内的加密货币圈开始大涨的时候。 以太币(ETH)是以太坊(Ethereum)的一种数字代币,被称为“比特币2.0版”,以太币和其他数字货币一样,可以在交易平台上进行买卖。 目前,以太币的总市值超过4000亿美元,是全球
老九君
2022/04/12
8250
真刑啊!蔚来员工用公司服务器挖矿,已供认不讳
12 次 IT 招投标中受贿 73.7 万:判三年半
被告人:郭某、男 2014年至2019年间,郭某在担任盐城市经济和信息化委员会(以下简称盐城市经信委)信息化处处长、无线电业务处处长、信息资源安全与基础设施处处长、盐城市工业和信息化局(原盐城市经信委)信息资源安全与基础设施处处长等职务期间,利用职务便利,在工程项目的承接、论证、招投标、工程款支付等方面,为他人谋取利益,先后12次非法收受李某、王某甲、陈某某、王某乙的现金人民币163000元、港币600000元、美元10000元、购物卡6000元,合计价值人民币737077元。具体事实如下: 1 2015
云头条
2022/05/17
5920
12 次 IT 招投标中受贿 73.7 万:判三年半
推荐阅读
记一次企业业务服务器渗透,WebLogic未授权代码执行
5170
【k哥爬虫普法】爬取数据是否一定构成不正当竞争?
5630
网络爬虫法律条文或出台:你的程序合法吗?
8.2K0
中国爬虫违法违规案例汇总!
1.6K0
中国爬虫生存指南:违法违规案例汇总!
2.3K0
【K哥爬虫普法】淘宝一亿快递信息泄漏,有人正在盯着你的网购!
4900
《刑法修正案(九)》:对网络黑产伸出重拳
1.1K0
《爬虫写得好,铁窗关到老》教你把握爬虫的法律边界!㊫
7330
java简单爬虫
7620
有组织的捅马蜂窝违法了吗
1.2K0
附代码|Java日志库Log4j2注入漏洞复现,看看它危害有多大
8190
一女程序员被判 9 个月:因薪酬等问题离职,心生不满,两次删除网上自助售票系统的售票员表、网络售票表等数据,瘫痪 6 个小时
4020
侵犯软件著作权罪量刑标准
6790
一女程序员被判 9 个月:因薪酬等问题离职,rm -f * 删库,瘫痪 6 个小时
3450
因买不到票,17 岁少年攻击航空系统,瘫痪四个小时,5000余万用户受影响:判 4 年
3540
30 人被判:预装 SDK 推送广告、可获取手机系统权限,获利 3000 余万,犯非法控制计算机信息系统罪
1.1K0
6 人被判:抢挂号、犯非法控制计算机信息系统罪
5640
遇见您的私人法律顾问:智能法律大模型,智能解答您的法律困惑
2360
真刑啊!蔚来员工用公司服务器挖矿,已供认不讳
8250
12 次 IT 招投标中受贿 73.7 万:判三年半
5920
相关推荐
记一次企业业务服务器渗透,WebLogic未授权代码执行
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验