網絡嗅探是指利用計算機的網絡接口截獲其它計算機的數據報文的一種手段,在嗅探到的數據包中提取有價值信息,例如用戶名、密碼等。網絡欺騙是指利用一些技術手段,騙取目標主機的信任,取得有價值信息。
實踐目的:理解數據嗅探的原理、學習嗅探工具的使用、獲取網絡傳輸過程中的敏感信息。
原理:利用Telnet明文傳輸,獲得用戶名密碼。
一、Wrieshark安裝和使用
運行Wrieshark選擇適合的網卡,點擊「Start」抓取條件寫入telnet,即可進行抓包。
二、Telnet明文輸入過程
在命令行下輸入telnet,進入telnet模塊,輸入命令「open 192.168.1.3」,輸入N繼續進行。
輸入用戶名administrator,密碼不顯示。
回車後就可以遠程連接被攻擊主機,「ipconfig」查看ip地址,以上就是建立telnet的連接過程。
三、數據傳輸過程分析
完成telnet連接過程後Wrieshark也在同時抓去了連接過程的所有的數據包。
可以看到這裡抓取到了登錄信息的數據包。
抓到了用戶名第一個字符為「a」的數據包(實踐中的用戶名為administrator),抓取到了密碼提示的數據包。
接下來的數據包就是密碼的單個字符,點擊接下來客戶端發到伺服器端的數據包就可以看到密碼的第一個字符為」S」,最後所得的字符為Simplexue123.
使用sslsplit嗅探tls/ssl連接
利用hackRF_嗅探_G_S_M_網絡流量
linux 下arp欺騙解決方案
七種如今仍然可用的經典欺騙技巧
長按公眾號,可「置頂」
----
要聞、乾貨、原創、專業
關注「黑白之道」 微信:i77169
華夏黑客同盟我們堅持,自由,免費,共享!