【投稿】中间人攻击之劫持会话

本文介绍了如何利用DHCP进行中间人攻击,以劫持会话。通过Closurether实现DNS转发,利用tcpdump监听网络,并借助ferret处理捕获的数据。虽然普通家庭网络中很少使用静态IP,但配置静态DNS可以防范此类攻击。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在这里插入图片描述
前段时间redrain大神和一个学院派教授争执最后连国民老公—-王思聪都来观战啦!! 局域网再次进入了公众的视野~ 局域网内无隐私! 这两天没什么事情查了查中间人攻击 结果发现网络上面的资料并不是很完全 所以写了这篇文章给小黑们进行参考 本人水平有限 大牛们不喜勿喷。。。

本次的中间人攻击使用DHCP来劫持DNS 个人感觉测试了几回后效果比arp欺骗要好很多

拓扑
路由器:192.168.101.202 netmask:255.255.255.0

本机地址:192.168.101.108

需要的工具
Node.js

Closurether

tcpdump

Ferret

Hamster

Node的安装

wget http://nodejs.org/dist/v0.8.7/node-v0.8.7.tar.gz

tar zxvf node-v0.8.7.tar.gz

cd node-v0.8.7

./configure

make install

安装closurether
这个软件是做DNS的转发以保证DHCP的客户端的正常上网

node安装完成后则能执行

npm install -g closurether

一般的会出现错误

SSL Error: SELF_SIGNED_CERT_IN_CHAIN

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值