
前言
之前试用了KALI自带的ARP欺骗工具arpspoof,成功地将物理机欺骗
传送门.
今天来试用一下新工具。
ettercap
首先了解一下ettercap工具
本工具是kali自带的软件,不需要自己下载安装。在终端输入 ettercap -v 查看版本即可

ettercap有两种运行方式,UNIFIED和BRIDGED。UNIFIED的方式是以中间人方式嗅探,基本原理是同时欺骗主机A和B,将自己充当一个中间人的角色,数据在A和B之间传输时会通过C,C就可以对数据进行分析,从而完成嗅探。BRIDGED方式是在双网卡情况下,嗅探两块网卡之间的数据包。
本博客使用的是软件,而不是在命令行执行
打开软件

我们要实现的是ARP 和DNS欺骗,因此就选择Sniffing 模式。

上面左边的功能键依次为开始/结束,搜索,主机列


5944

被折叠的 条评论
为什么被折叠?



