电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

使用CAIN进行简单的ARP和DNS欺骗攻击

使用CAIN进行简单的ARP和DNS欺骗攻击_第1页
1/10
使用CAIN进行简单的ARP和DNS欺骗攻击_第2页
2/10
使用CAIN进行简单的ARP和DNS欺骗攻击_第3页
3/10
使用CAIN 进行简单的ARP 和DNS欺骗攻击 我跟七月估计都算另类的。。我用来配合彩虹表解密,他只用来 ARP 其实这个工具功能是很强大的,单解密功能就涵盖了 SQL数据库,网页,文档等许多,嗅探和抓包功能更为强大,配合 AIRPCAP网卡,能实现 WEP和WPA密码的破解,ARP攻击时可以以中间人方式入侵,也就是数据转发,顺便抓包,加上彩虹表可以很容易猜解出常见密码,DNS欺骗时配合网页木马效果不是一般的好,所幸这种工具防杀比较容易,否则网管就有的头疼了。 下面是 ARP攻击,我自己用无线的,不给监听 - = !在 VM演示。 安装步骤略过,默认自动安装 WINPCAP,抓包都要用到的驱动程序 这样就实现了插入到网关和client之间了,攻击者的IP和MAC为 00-0C-29-1E-90-20 攻击者的MAC 192.168.36.130 攻击者的IP 255.255.255.0 192.168.36.2 网关 到client上面看看吧,输入ARP -A 如图 IP没变,但是MAC变了,呵呵,被中间人插入了,然后所有的数据将由中间人,也就是攻击者转发,因为事先部署了sniffer,现在随便打开几个网页进行抓包分析,当然,因为是由中间人转发的,网速自然慢下来了。 登录路由器。 登录百度空间 这是捕获到的密码,测试了下,路由,百度和我常去的一个论坛的密码都很轻易的以明文格式被截获了。126以及淘宝阿里巴巴之类通过安全证书和SSL加密的也能捕获,但是捕获之后还需要解密。 下面试试DNS欺骗攻击,切换到DNS选项卡,输入要欺骗的网址,下面的IP地址是跳转的IP,我填了本地回环的IP127 看看对方的访问情况, 无法访问了已经,上面的是要欺骗的网址,下面是要跳转的IP,当用户访问G。cn的时候会被跳转到我事先设置的IP上。如果本地搭建一个 IIS,做个简单的钓鱼网站就能很完美的实现钓鱼了。。。DNS都在它手里,鱼还想跑。。。 下面说说防治。。。 1.在 C盘根目录的autoexec.bat 中输入绑定 IP和 MAC到网关的命令以便实现开机自动绑定 2.在路由中绑定 MAC和 IP 3.安装 ARP防火墙或者网络防火墙 够简单吧。。我觉得这玩意最大的功能还是抓包和解密了,托了ARP攻击方式层出不穷的福,各大安全厂商也开始看重 ARP的防护了,此类老牌软件很难有什么作为了。但是并不是每个人都有足够的安全意识,这是个问题。 另外,cain在 WIN7和 2008平台也是有很大作为的,很轻易的抓取了hash之后交给彩虹表进行破解。。。可惜彩虹表那玩意实在大的吓人,不完全版本的就 200多G了,完整的估计得按 T级别算,不过确实解密的效率快了太多,用来破解区区一个 SAM密码实在小菜。。。

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

使用CAIN进行简单的ARP和DNS欺骗攻击

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部