无名 发表于 2022-5-8 20:16:39

[局域网劫持]如何搞懵蹭网的同学-详细过程


在学校内,少羽的WIFI是没有设密码的,所有有很多同学偷偷蹭网,本次实验是想说公共WIFI不要随便去连接啊。

0x00 起因
最近网络老卡了,打开路由器管理界面,发现连着20多个终端呐.于是就看看。

0x01 实操
打开虚拟机中的 Kali Liunx,查看当前IP地址:http://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAiADRv4AAH80-RlVy4915.jpg
设置DNS
输入命令行:leafpad /etc/ettercap/etter.dnshttp://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAiAaeP8AAIPcoyMQk0408.jpg
这里添加的两行记录的意思是,将A记录的解析直接解析为本机,后面在本机运行一个apache服务,被劫持的用户访问任意域名的网站都会直接访问我们当前指定的IP

启动apache服务:
输入命令行:service apache2 starthttp://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAmARjhaAACUDjEtyYI240.jpg
然后在该IP下的访问网页为:http://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAmASR_pAABYq3nJtqc378.jpg
启动GUI版ettercap
输入命令:ettercap -Ghttp://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAqAUu-rAAEXUxDn98I786.jpg
按Ctrl+Uhttp://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAqAf3EnAADNc-qy-BI619.jpg
按Ctrl+S,扫描当前局域网下IP段http://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAqANKB3AABTDv3tLpc467.jpg
按Ctrl+H,得到扫描到的IP段http://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAuAVsi3AABDh0f3J2s216.jpg
192.168.1.1 是网关,将这个IP点击设置下面的第二个按钮Add to Target1

查看对应的MAC地址,然后添加我手机ip到 Add to Taregt2http://cdn.u1.huluxia.com/g3/M03/3C/AB/wKgBOV3LzAuAUzbuAABGDfhChOc116.jpg
由于图片上传有限制,剩下的 评论区更新
页: [1]
查看完整版本: [局域网劫持]如何搞懵蹭网的同学-详细过程