絡(luò)安全】ARP斷網(wǎng)、ARP欺騙和DNS欺騙實(shí)驗(yàn)解析)
實(shí)驗(yàn)中模擬的攻擊行為僅僅是為了讓讀者了解和認(rèn)識(shí)這些網(wǎng)絡(luò)攻擊方式以提高對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和意識(shí)。請(qǐng)不要將這些技術(shù)用于未經(jīng)授權(quán)的活動(dòng)也不要對(duì)他人造成任何形式的傷害或損失。實(shí)驗(yàn)中涉及的工具和方法僅僅是為了演示攻擊原理和展示可能的防御措施。在進(jìn)行任何實(shí)際部署和操作中請(qǐng)務(wù)必遵守法律法規(guī)僅在授權(quán)范圍內(nèi)進(jìn)行操作。一、ARP概述1.1 什么是ARPARPAddress Resolution Protocol是一種用于在TCP/IP網(wǎng)絡(luò)中根據(jù)IP地址獲取物理地址MAC地址的協(xié)議。在主機(jī)發(fā)送數(shù)據(jù)時(shí)需要知道目標(biāo)設(shè)備的物理地址來(lái)進(jìn)行通信。ARP通過(guò)發(fā)送廣播請(qǐng)求并接收返回消息的方式來(lái)確定目標(biāo)設(shè)備的物理地址。同時(shí)收到返回消息后主機(jī)將目標(biāo)設(shè)備的IP地址和物理地址存入本機(jī)的ARP緩存表中并在一定時(shí)間內(nèi)保持有效這樣下次通信時(shí)就可以直接查詢ARP緩存節(jié)約資源。1.2 ARP協(xié)議的基本功能ARP協(xié)議的基本功能是通過(guò)目標(biāo)設(shè)備的IP地址查詢其對(duì)應(yīng)的MAC地址以確保通信的進(jìn)行。它在局域網(wǎng)內(nèi)進(jìn)行操作并且只能在局域網(wǎng)中工作。ARP協(xié)議將IP地址和MAC地址建立映射關(guān)系以便在網(wǎng)絡(luò)通信中能夠正確地將數(shù)據(jù)傳輸?shù)侥繕?biāo)設(shè)備。1.3 ARP緩存表ARP緩存表是一個(gè)用于存儲(chǔ)IP地址和MAC地址的緩沖區(qū)實(shí)質(zhì)上就是一個(gè)IP地址到MAC地址的映射表。每個(gè)主機(jī)或網(wǎng)絡(luò)適配器都有自己的ARP緩存表。當(dāng)需要查詢已知IP地址對(duì)應(yīng)的MAC地址時(shí)ARP首先查找本地的ARP緩存表如果存在相應(yīng)的記錄則直接返回對(duì)應(yīng)的MAC地址。如果在緩存中沒(méi)有找到對(duì)應(yīng)的記錄ARP才會(huì)發(fā)送ARP請(qǐng)求廣播到局域網(wǎng)上以查詢目標(biāo)設(shè)備的MAC地址。1.4 ARP常用命令在ARP協(xié)議中有一些常用的命令用于管理和操作ARP緩存表。1arp -a 或 arp -g這個(gè)命令用于查看ARP緩存表中的所有項(xiàng)目。在UNIX平臺(tái)上可以使用-g選項(xiàng)而在Windows上則使用-a選項(xiàng)。這兩個(gè)選項(xiàng)的結(jié)果是一樣的都用于顯示ARP緩存中的所有項(xiàng)目。2arp -a ip如果有多個(gè)網(wǎng)絡(luò)接口可以使用此命令加上接口的IP地址以僅顯示與該接口相關(guān)的ARP緩存項(xiàng)目。二、ARP斷網(wǎng)實(shí)驗(yàn)ARP斷網(wǎng)是指攻擊者通過(guò)欺騙目標(biāo)主機(jī)和網(wǎng)關(guān)的ARP緩存表將目標(biāo)主機(jī)和網(wǎng)關(guān)的IP地址對(duì)應(yīng)的MAC地址修改為攻擊者自己的MAC地址。這樣被斷網(wǎng)的主機(jī)發(fā)送的數(shù)據(jù)包會(huì)被發(fā)送到攻擊者的網(wǎng)卡而不會(huì)繼續(xù)流向網(wǎng)關(guān)或其他目標(biāo)從而導(dǎo)致目標(biāo)主機(jī)無(wú)法正常連接到網(wǎng)絡(luò)。前提信息本文中提到的win7和kali是虛擬機(jī)而且它們處于同一個(gè)網(wǎng)段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7網(wǎng)關(guān)ip:192.168.216.2mac:00-50-56-f0-6a-ce攻擊者kaliip:192.168.216.129mac:00:0c:29:be:d4:09實(shí)驗(yàn)步驟2.1通過(guò)fping命令查看當(dāng)前局域網(wǎng)還存在那些主機(jī)以確定要攻擊的主機(jī)的ip地址fping -g 192.168.216.0/24或者用nmap掃描nmap -sn 192.168.216.0/242.2arpspoof是一個(gè)常用于進(jìn)行ARP欺騙攻擊的命令行工具。其使用方法如下所示arpspoof -i 網(wǎng)卡名稱 -t 目標(biāo)IP 網(wǎng)關(guān)通過(guò)運(yùn)行這個(gè)命令它會(huì)發(fā)送虛假的ARP響應(yīng)包給目標(biāo)主機(jī)和網(wǎng)關(guān)將目標(biāo)主機(jī)和網(wǎng)關(guān)的ARP緩存表中的IP地址對(duì)應(yīng)的MAC地址修改為攻擊者的MAC地址。這樣所有發(fā)往網(wǎng)關(guān)的數(shù)據(jù)包都會(huì)被截獲并轉(zhuǎn)發(fā)給攻擊者從而實(shí)現(xiàn)ARP欺騙攻擊。執(zhí)行斷網(wǎng)攻擊arpspoof -i eth0 -t 192.168.216.128 192.168.216.2可以看到當(dāng)ARP攻擊開(kāi)始時(shí)就出現(xiàn)了請(qǐng)求超時(shí)的提示2.3arp -a 查看靶機(jī)網(wǎng)關(guān)mac地址的變化。這是原來(lái)的mac地址這是現(xiàn)在的mac地址三、ARP欺騙實(shí)驗(yàn)ARP欺騙是一種針對(duì)以太網(wǎng)地址解析協(xié)議ARP的攻擊技術(shù)。攻擊者通過(guò)欺騙局域網(wǎng)內(nèi)的主機(jī)將其ARP緩存表中的IP地址與MAC地址的映射關(guān)系更改為攻擊者所指定的對(duì)應(yīng)關(guān)系。這樣當(dāng)主機(jī)發(fā)送數(shù)據(jù)時(shí)數(shù)據(jù)將被發(fā)送到攻擊者的主機(jī)而不是真正的目標(biāo)主機(jī)從而實(shí)現(xiàn)網(wǎng)絡(luò)欺騙和竊取數(shù)據(jù)的目的。ARP欺騙的常見(jiàn)手法是同時(shí)對(duì)局域網(wǎng)內(nèi)的一臺(tái)主機(jī)和網(wǎng)關(guān)進(jìn)行欺騙。攻擊者發(fā)送虛假的ARP響應(yīng)包給被攻擊的主機(jī)和網(wǎng)關(guān)將其ARP緩存表中的IP地址對(duì)應(yīng)的MAC地址修改為攻擊者的MAC地址。這樣被攻擊的主機(jī)和網(wǎng)關(guān)會(huì)將所有的數(shù)據(jù)包發(fā)送到攻擊者的主機(jī)攻擊者可以截獲、篡改或竊取這些數(shù)據(jù)包。此外由于ARP是局域網(wǎng)內(nèi)的協(xié)議ARP欺騙攻擊只對(duì)同一局域網(wǎng)內(nèi)的主機(jī)有效。前提信息本文中提到的win7和kali是虛擬機(jī)而且它們處于同一個(gè)網(wǎng)段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7網(wǎng)關(guān)ip:192.168.216.2mac:00-50-56-f0-6a-ce攻擊者kaliip:192.168.216.129mac:00:0c:29:be:d4:093.1內(nèi)網(wǎng)截獲圖片實(shí)驗(yàn)步驟3.1.1要在Linux系統(tǒng)中允許流量轉(zhuǎn)發(fā)可以通過(guò)修改sysctl.conf配置文件來(lái)實(shí)現(xiàn)。下面是修改步驟1打開(kāi)終端窗口輸入以下命令以使用root權(quán)限打開(kāi)sysctl.conf文件sudo vim /etc/sysctl.conf2在sysctl.conf文件中找到以下行#net.ipv4.ip_forward13將這一行的注釋符號(hào)“#”去掉修改為如下內(nèi)容net.ipv4.ip_forward14保存并關(guān)閉文件。在vim編輯器中可以按Esc鍵然后輸入冒號(hào):并輸入wq然后按回車鍵。5應(yīng)用新的配置可以輸入以下命令使sysctl.conf配置生效sudo sysctl -p /etc/sysctl.conf3.1.2進(jìn)行ARP欺騙arpspoof -i eth0 -t 192.168.216.128 192.168.216.2因?yàn)殚_(kāi)啟了ip流量轉(zhuǎn)發(fā)所以此時(shí)win7是可以上網(wǎng)的與ARP斷網(wǎng)攻擊的不同。查看一下ARP緩存表可以發(fā)現(xiàn)欺騙成功。3.1.3此時(shí)我的kali就會(huì)成為win7和網(wǎng)關(guān)之間數(shù)據(jù)流量的中轉(zhuǎn)所有經(jīng)過(guò)kali的數(shù)據(jù)包都將被截獲可以進(jìn)行進(jìn)一步的網(wǎng)絡(luò)攻擊。例如driftnet是一個(gè)命令行工具可以用于監(jiān)聽(tīng)網(wǎng)絡(luò)流量并從其中提取出所有能夠識(shí)別為圖像的數(shù)據(jù)。在kali運(yùn)行以下命令driftnet –i eth0這樣driftnet就會(huì)開(kāi)始監(jiān)聽(tīng)eth0網(wǎng)卡上的流量并在圖形界面窗口中實(shí)時(shí)顯示圖像這些圖像是從網(wǎng)絡(luò)流量中提取出來(lái)的。需要注意的是driftnet只能提取出網(wǎng)絡(luò)中傳輸?shù)膱D像而不是所有的文件或數(shù)據(jù)。而且它只能截取到http協(xié)議的圖片。在win7中使用火狐瀏覽器訪問(wèn)百度搜索圖片進(jìn)行訪問(wèn)的時(shí)候這個(gè)driftnet窗口就能捕捉到你在win7訪問(wèn)的圖片在火狐瀏覽器搜索圖片時(shí)一些網(wǎng)站顯示的是不安全連接而當(dāng)一個(gè)網(wǎng)站顯示不安全連接時(shí)通常意味著它使用的是http協(xié)議而不是https協(xié)議。3.2 HTTP賬戶密碼獲取實(shí)驗(yàn)步驟ettercap是一款非常常用的基于ARP欺騙方式的網(wǎng)絡(luò)嗅探工具它能夠?qū)粨Q型局域網(wǎng)進(jìn)行嗅探并攔截、修改、替換或注入網(wǎng)絡(luò)數(shù)據(jù)包從而實(shí)現(xiàn)多種攻擊方式和安全檢測(cè)方法。比如在一個(gè)本地網(wǎng)絡(luò)中你可以運(yùn)行ettercap命令來(lái)嗅探流通數(shù)據(jù)并查看被嗅探到的數(shù)據(jù)如下所示ettercap -Tq -i eth0此命令是將ettercap啟動(dòng)在文本模式下并使用eth0網(wǎng)卡嗅探數(shù)據(jù)包同時(shí)關(guān)閉Ettercap的交互式模式和輸出所有嗅探信息的詳情以方便進(jìn)行安靜的數(shù)據(jù)監(jiān)控。在ettercap中還有許多參數(shù)和插件可供配置和使用具體可參考其文檔和官方網(wǎng)站。啟動(dòng)ettercap在win7訪問(wèn)網(wǎng)址我訪問(wèn)的是一個(gè)僅為了做實(shí)驗(yàn)而誕生的盜版網(wǎng)站輸入用戶名及密碼。這里我輸入filotimo/666666。返回kali攻擊機(jī)查看記錄。四、DNS欺騙實(shí)驗(yàn)DNSDomain Name System域名系統(tǒng)是一種分布式的關(guān)鍵網(wǎng)絡(luò)服務(wù)它將域名解析成相應(yīng)的IP地址幫助用戶輕松訪問(wèn)互聯(lián)網(wǎng)資源。DNS欺騙是指攻擊者利用DNS的工作原理和弱點(diǎn)將用戶的域名解析請(qǐng)求重定向到攻擊者控制的虛假的域名服務(wù)器使得用戶被導(dǎo)向錯(cuò)誤的網(wǎng)站或資源或者受到其它類型的攻擊或欺詐。前提信息本文中提到的win7和kali是虛擬機(jī)而且它們處于同一個(gè)網(wǎng)段。受害者win7ip:192.168.216.128mac:00-0C-29-9C-CD-25win7網(wǎng)關(guān)ip:192.168.216.2mac:00-50-56-f0-6a-ce攻擊者kaliip:192.168.216.129mac:00:0c:29:be:d4:09實(shí)驗(yàn)步驟首先打開(kāi)ettercap的dns文件進(jìn)行編輯在kalilinux2.0下的文件路徑為/etc/ettercap/etter.dns在對(duì)應(yīng)的位置添加對(duì)應(yīng)的標(biāo)識(shí)和IP地址 * 代表所有域名。關(guān)于網(wǎng)絡(luò)安全技術(shù)儲(chǔ)備網(wǎng)絡(luò)安全是當(dāng)今信息時(shí)代中非常重要的一環(huán)。無(wú)論是找工作還是感興趣黑客都是未來(lái)職業(yè)選擇中上上之選為了保護(hù)自己的網(wǎng)絡(luò)安全學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)是必不可少的。如果你是準(zhǔn)備學(xué)習(xí)網(wǎng)絡(luò)安全黑客或者正在學(xué)習(xí)下面這些你應(yīng)該能用得上①網(wǎng)絡(luò)安全學(xué)習(xí)路線②20份滲透測(cè)試電子書(shū)③安全攻防357頁(yè)筆記④50份安全攻防面試指南⑤安全紅隊(duì)滲透工具包⑥網(wǎng)絡(luò)安全必備書(shū)籍⑦100個(gè)漏洞實(shí)戰(zhàn)案例⑧安全大廠內(nèi)部視頻資源⑨歷年CTF奪旗賽題解析一、網(wǎng)絡(luò)安全黑客學(xué)習(xí)路線網(wǎng)絡(luò)安全黑客學(xué)習(xí)路線形成網(wǎng)絡(luò)安全領(lǐng)域所有的知識(shí)點(diǎn)匯總它的用處就在于你可以按照上面的知識(shí)點(diǎn)去找對(duì)應(yīng)的學(xué)習(xí)資源保證自己學(xué)得較為全面。二、網(wǎng)絡(luò)安全教程視頻我們?cè)诳匆曨l學(xué)習(xí)的時(shí)候不能光動(dòng)眼動(dòng)腦不動(dòng)手比較科學(xué)的學(xué)習(xí)方法是在理解之后運(yùn)用它們這時(shí)候練手項(xiàng)目就很適合了。三、網(wǎng)絡(luò)安全CTF實(shí)戰(zhàn)案例光學(xué)理論是沒(méi)用的要學(xué)會(huì)跟著一起敲要?jiǎng)邮謱?shí)操才能將自己的所學(xué)運(yùn)用到實(shí)際當(dāng)中去這里帶來(lái)的是CTFSRC資料HW資料畢竟實(shí)戰(zhàn)是檢驗(yàn)真理的唯一標(biāo)準(zhǔn)嘛~四、網(wǎng)絡(luò)安全面試題最后我們所有的作為都是為就業(yè)服務(wù)的所以關(guān)鍵的臨門(mén)一腳就是咱們的面試題內(nèi)容所以面試題板塊是咱們不可或缺的部分這里我給大家準(zhǔn)備的就是我在面試期間準(zhǔn)備的資料。網(wǎng)安其實(shí)不難難的是堅(jiān)持和相信自己我的經(jīng)驗(yàn)是既然已經(jīng)選定網(wǎng)安你就要相信它相信它能成為你日后進(jìn)階的高效渠道這樣自己才會(huì)更有信念去學(xué)習(xí)才能在碰到困難的時(shí)候堅(jiān)持下去。機(jī)會(huì)屬于有準(zhǔn)備的人這是一個(gè)實(shí)力的時(shí)代。人和人之間的差距不在于智商而在于如何利用業(yè)余時(shí)間只要你想學(xué)習(xí)什么時(shí)候開(kāi)始都不晚不要擔(dān)心這擔(dān)心那你只需努力剩下的交給時(shí)間這份完整版的網(wǎng)絡(luò)安全學(xué)習(xí)資料已經(jīng)上傳CSDN朋友們?nèi)绻枰梢晕⑿艗呙柘路紺SDN官方認(rèn)證二維碼免費(fèi)領(lǐng)取【保證100%免費(fèi)】