内网渗透笔记——二层发现

news/2024/11/25 0:25:40/

一、OSI七层模型

物理层
数据链路层
网络层
传输层
会话层
表示层
应用层

那所谓二层发现(交换机,mac地址,arp),就是利用数据链路层进行主机的发现

三层——利用ping命令

arping命令(可直接ping到主机的mac地址)

格式:arping ip

如图,可以直接得到所ping主机的mac地址。

netdiscover(进行对一个网段的范围探测)

netdiscover -r 探测的范围/掩码 -c发包数量

 -c 发包数量
-r 指定范围探测

nbtscan(跟netdiscover差不多)

 -r 后跟探测的范围/掩码

arp攻击

准备工作——换源

 每次安装工具前的好习惯,apt-get update,进行软件的更新

安装工具

apt-get install dsniff

arpspoof 出现版本号,表示安装成功

arp -a 查看arp表

模拟:

攻击方:kali           受害者:win7

arpspoof

格式:arpspoof -i 指定网卡 -t 目标主机ip 网关 or 目标主机网关 ip(可以更换顺序)

查看自己的ip地址和网卡,查看受害者win7的ip和网关

使用win7不断向百度发包

kali发动arp攻击

发现win7直接断网

在win7查看arp表

 192.168.111.130就是攻击方kali,发现kali的mac地址与网关的mac地址一致,由此得出arp攻击的原理其实就是,假装网关,导致流量往攻击方走,断网。

这边有个小功能,可以做 路由的转发

vim /proc/sys/net/ipv4/ip_forward

查看这个文件,默认是只有一个0,表示不转发

 

这个时候我们朝这里面写入一个1

 

发现此时,恢复联网,这是因为本来win7发送的流量被kali截胡,这个时候win7断网,这个时候kali把获取的流量再次进行转发,发送到网关去,使得win7重新联网。

 

利用arp攻击进行监听(原理,arp攻击截取流量)

安装工具

apt-get install driftnet

driftnet

监听流量中的图片

格式:driftnet -i 指定网卡 -a 是否后台(加了就无小窗口弹出,没加默认弹出后台)-d 存储路径

准备文件夹来当存储路径,这里在根目录下创建img文件夹准备文件夹来当存储路径,这里在根目录下创建img文件夹

开始监听

win7开始浏览网页,kali检测监听效果

Ettercap(小蜘蛛——监听数据包)

右上角搜索可找到

 

10.0.0.2为目标网关,添加到target1,10.0.0.3为目标ip,添加到target2,然后可以选择采取arp攻击,效果等同于之前的arp攻击。

命令行操作

-i        指定网卡
-Tq    图形化监听数据包

这个时候,win7随意登录网站,输入用户名或者是密码,都将被监听到

但是这里的密码部分是加密的,但可以至少用户名是可以正确显示

使用场景:wifi热点钓鱼,地铁上开不用密码的热点,这个时候就可以随意监听

总结:接入路由器,二层扫描(扫描同网段的用户),选择受害者,arp欺骗


http://www.ppmy.cn/news/507012.html

相关文章

二层交换机实现不同vlan通信

二层交换机实现不同vlan通信实验拓扑 一、 第一种实现方式: sw1: vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 interface GigabitEthernet0/0/2 port link-type trunk port trunk pvid vlan 10 //默认为1&#…

二层交换安全

二层交换安全 主要攻击手段: 1.Mac洪泛攻击 2.中间人攻击 3.MAC地址漂移:中间人攻击,二层出环 处理方法: 1.维护一个合法的端口与MAC对应关系 一对一捆绑 Port-security 通过接口的第一个MAC,为要绑定的 Maximum 后加…

链路聚合(二层链路和三层链路)

昨天主要介绍了三层交换机,今天顺其自然就讲到了链路聚合,因为是交换机中一个比较重要的技术,下面我们开始。 目录 一、单臂路由和三层交换的复习 二、端口绑定技术 三、链路聚合/端口聚合/端口绑定实现的条件 四、三层链路和二层链路的…

交换机与二层转发原理

一:二层交换机原理 1.接收网段上的所有数据帧; 2.利用接收数据帧中的源MAC地址来建立MAC地址表(源地址自学习),使用地址老化机制进行地址表维护; 3.在MAC地址表中查找数据帧中的目的MAC地址,…

华为gpon二层互通_组网技术——华为交换机实现端口数据二层隔离三层互通的基本配置...

组网技术——华为交换机实现端口数据二层隔离三层互通的基本配置 配置接口GE1/0/1 和GE1/0/2 的端口隔离功能&#xff0c;实现两个接口之间的二层数据隔离&#xff0c;三层数据互通。 < Switch1> system-view [Switch1] port-isolate mode L2 …

二层冗余链路

二层冗余链路 冗余环境 1.利与弊 优点&#xff1a;冗余消除单点失效&#xff08;单点故障&#xff09;&#xff0c;实现网络弹性和高可用性 弊端&#xff1a;1&#xff09;产生广播风暴&#xff0c;arp广播&#xff0c;顺时针或逆时针广播风暴。破坏力相当大&#xff0c;几…

i7 10750H和 i9 10980HK对比差距大吗

i7-10750H的参数&#xff0c;i7-10750H为6核心12线程设计&#xff0c;处理器基本频率为2.60GHz&#xff0c;最大睿频频率为5.00GHz&#xff0c;三级缓存为12MB&#xff0c;热设计功耗45W&#xff0c;制程工艺为14nm。 选i7 10750H还是 i9 10980HK 这些点很重要!看完你就知道了 …

i7-10700K和i7-9700KF哪个好

i7-10700K除了超线程回归外&#xff0c;基础频率和加速频率都提高了&#xff0c;后者更是原厂就能突破5.0GHz&#xff01;&#xff0c;三级缓存和内存支持频率也更高&#xff0c;当然不变的是祖传14nm&#xff0c;因此TDP水涨船高也是“理所当然”了。 选i7 10700K还是i7-9700K…