无线入侵之嗅探

前些时间一位朋友表示对抓包有兴趣,所以有写这篇日志的灵感。我尽量用最简单的方式给所有的好友一个忠告,天下没有白吃的午餐,无线网不是那么好蹭的。在这里,自己的电脑和手机模拟入侵手段之一:嗅探。首先确定网关,电脑和手机的IP命令:ettercap -T -M arp:remote /192.168.1.

【导读】无线入侵之嗅探,下面就是WiFi之家网整理的网络知识百科,来看看吧!

无线入侵之嗅探

前些时间一位朋友表示对抓包有兴趣,所以有写这篇日志的灵感。我尽量用最简单的方式给所有的好友一个忠告,天下没有白吃的午餐,无线网不是那么好蹭的。在这里,自己的电脑和手机模拟入侵手段之一:嗅探。

首先确定网关,电脑和手机的IP

无线入侵之嗅探

无线入侵之嗅探

我在电脑上使用ettercap对手机进行arp欺骗。

无线入侵之嗅探

命令:ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
192.168.1.1是网关
192.168.1.100是手机ip
至于原理,可以google一下arp攻击原理

无线入侵之嗅探

上面的信息说明实现arp期骗成功了。现在开始,手机上网发送的所有请求和响应手机的请求都将发送在我的电脑上。
现在不急着抓包,先来点有趣——driftnet

无线入侵之嗅探

driftnet可以把数据包的图片显示出来。虽然抓包也可以获得,但那是十六进制的,自己转换麻烦,而且不像driftnet能即时显示。
命令:driftnet -i wlan0
运行了driftnet,便开始抓包了,抓包我使用tcpdump,这应该是最方便的吧。
命令:tcpdump -i wlan0 src host 192.168.1.100 or dst host 192.168.1.100 -s 0 -w ./sniffer.cap
捕捉经过无线网卡上从主机地址为192.168.1.100发送和接收的数据,捕捉长度不限,捕捉结果保存为sniffer.cap文件中。
如果不设置排除,会把本机的数据包也捕获。无用的数据包只会占硬盘和增加分析的麻烦
下图开启了ettercap欺骗,driftnet显示,tcpdump捕获

无线入侵之嗅探
下面我进手机空间,看看会捕捉到什么

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

手机上访问的图片全都打印出来了。下面来看看报文里又有什么。
分析报文我用wireshark,它也可以用来捕捉数据包,不过我习惯tcpdump捕捉,用wireshak分析数据包。

无线入侵之嗅探

分析数据包是一件十分烦索的事,还有wireshark有强大的筛选功能

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

这里就不详细去看了。但是从捕获的数据包,入侵者可以获得如下信息:
1.获得用户的习惯,爱好。(如果用户是MM,便可投其所好,找到搭讪机会)
2.电脑上的部分软件,包括登录的QQ号。
3.登录的网站密码等信息。
明文提交表单的网站不在少数,我现在还知道一些,犹其是一些公司内部的网站,很容易获得密码。不过现在很多公共的网站登录前在本地用JS加密再传输,比如QQ空间,安全了不少。但是没有绝对的安全,如果懂得一些社会工程学,那么跟据用户的习惯,私人信息等有可能猜测出密码。即使获得的数据包加密,也是可以用暴力破解的方法解开,关键是时间问题。比如QQ2012以前版本的协议就被破解了。

手段是多样的,以上的手段经过变通,可能产生更大的危害。ettercap使用arp欺骗后,可修改服务器反回给用户的数据。如果用户在下载一个软件,ettercap接收下载信息后把服务器给用户的数据换掉,变成病毒。到时候用户下载的便不是原来的软件,而是病毒了。另外还有更高级的欺骗方式,如dns欺骗。那些钓鱼网站常用的手段之一。

总之提高安全意识还是非常有必要的,那些没设密码的无线网最好不要入。智能手机如android,利用终端也可以运行tcpdump。说不定哪天你便进入了我的无线。

亲,以上就是关于(无线入侵之嗅探),由“WiFi之家网”整理!

原创文章,作者:无线路由器,如若转载,请注明出处:https://www.224m.com/153086.html

(0)
无线路由器无线路由器
上一篇 2021年9月6日 06:22
下一篇 2021年9月6日 07:47

相关推荐

  • 不知道路由器ip如何设置路由器

    【导读】不知道路由器设置ip怎么设置路由器?图文教程,详细信息请阅读下文!网友提问:不知道路由器设置ip怎么设置路由器?是这样的,我想设置自己家里的路由器,可是不知道路由器的ip”

    2021年1月11日
  • 如何更新华硕无线路由器的韧体?

    如何更新华硕无线路由器的韧体? (ASUSWRT)1. 请先依您的型号,在华硕官网下载新版韧体 (这里以RT-N66W举例)2. 下载的档案需要解压缩3. 进入华硕无线基地台的设定页面 (预设为192.168.1.1)4. 输入登入华硕无线基地台的 [账号密码] [登入](预设帐号密码为小写adm

    路由器设置 2021年9月27日
  • 电信拨号上网初始密码怎么改

    只要有了电信宽带密码,通过该信息,设置相应的路由器信息,之后就可进行拨号上网下面是小编为大家整理的关于电信拨号上网初始密码怎么改,一起来看看吧!电信拨号上网初始密码怎么改:首先,通过百度搜索 中国电信 或者直接输入电信官网网址。打开电信官网。之后,通过电信网站个人账户和密码登录(该帐户和密码非宽带

    2021年10月1日
  • 腾达(Tenda)NH325路由器Client+AP上网设置

    腾达(Tenda)NH325无线路由器上,“无线信号放大模式(Client+AP)”上网的设置方法;“无线信号放大模式(Client+AP)”上网,主要是用来放大已有无线路由器上的无线网络信号的,扩大无线信号的覆盖范围。

    2021年3月5日
  • 荣耀路由使用HiLink智联扩展wifi信号教程

    【导读】荣耀路由如何使用HiLink智联扩展wifi信号?图文教程,详细信息请阅读下文!
    荣耀系列的无线路由器,用一个非常棒的功能:HiLink智联。
    HiLink智联的主要作用是,实现两台或者”

    2021年2月14日
  • 优酷路由宝初始管理员密码是多少?

    优酷路由宝管理员密码是什么?优酷路由器默认密码是多少?为什么在说明书中没有找到默认登录密码?在优酷路由器底部标签中,也没有给出管理员密码?使用admin、guest也无法登录。

    2021年3月22日
  • tplogin.cn管理页面的登录密码忘记了怎么办

    现实中我们很多人对路由器、电脑方面的知识一点都不懂;遇到一些基础的问题,就不知道怎么解决了。这里我就不罗嗦了,下面详细说明一下,当忘记了管理员密码时的解决办法。 如果你把新版tplink路由器管理员密码搞忘了,也就是tplogin.cn管理页面的登录密码忘记了。 这时

    2021年9月21日
  • Excel中怎样隐藏编辑栏中的公式

    在Excel中我们单击包含公式的单元格,编辑栏就会显示该单元格使用的公式。有时,我们可能不希望让别人看到公式,那要怎么操作呢?有兴趣就接着往下看吧。正常情况下是这样显示的。为防止编辑栏中显示 C6 单元格中的公式,可以这样设置:右击 C6 单元格 – 单击 设置单元格格式… 单击 保护 选项卡

    2021年9月24日
  • 迅捷(FAST)无线路由器恢复出厂设置方法

    迅捷(FAST)无线路由器使用一段时间后,在特定的需求下(登陆密码忘记、路由器内配置混乱)需要把路由器恢复到出厂设置;本文将介绍迅捷(FAST)无线路由器恢复出厂设置的操作方法。

    2021年3月10日
  • 迅捷(FAST)路由器有线桥接设置步骤

    【导读】迅捷(FAST)路由器有线桥接设置图解教程图文教程,详细信息请阅读下文!本文主要介绍了迅捷(FAST)路由器有线桥接设置方法,有线桥接,指的就是用网线把迅捷路由器,连接到一”

    2021年2月17日