无线入侵之嗅探

前些时间一位朋友表示对抓包有兴趣,所以有写这篇日志的灵感。我尽量用最简单的方式给所有的好友一个忠告,天下没有白吃的午餐,无线网不是那么好蹭的。在这里,自己的电脑和手机模拟入侵手段之一:嗅探。首先确定网关,电脑和手机的IP命令:ettercap -T -M arp:remote /192.168.1.

【导读】无线入侵之嗅探,下面就是WiFi之家网整理的网络知识百科,来看看吧!

无线入侵之嗅探

前些时间一位朋友表示对抓包有兴趣,所以有写这篇日志的灵感。我尽量用最简单的方式给所有的好友一个忠告,天下没有白吃的午餐,无线网不是那么好蹭的。在这里,自己的电脑和手机模拟入侵手段之一:嗅探。

首先确定网关,电脑和手机的IP

无线入侵之嗅探

无线入侵之嗅探

我在电脑上使用ettercap对手机进行arp欺骗。

无线入侵之嗅探

命令:ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
192.168.1.1是网关
192.168.1.100是手机ip
至于原理,可以google一下arp攻击原理

无线入侵之嗅探

上面的信息说明实现arp期骗成功了。现在开始,手机上网发送的所有请求和响应手机的请求都将发送在我的电脑上。
现在不急着抓包,先来点有趣——driftnet

无线入侵之嗅探

driftnet可以把数据包的图片显示出来。虽然抓包也可以获得,但那是十六进制的,自己转换麻烦,而且不像driftnet能即时显示。
命令:driftnet -i wlan0
运行了driftnet,便开始抓包了,抓包我使用tcpdump,这应该是最方便的吧。
命令:tcpdump -i wlan0 src host 192.168.1.100 or dst host 192.168.1.100 -s 0 -w ./sniffer.cap
捕捉经过无线网卡上从主机地址为192.168.1.100发送和接收的数据,捕捉长度不限,捕捉结果保存为sniffer.cap文件中。
如果不设置排除,会把本机的数据包也捕获。无用的数据包只会占硬盘和增加分析的麻烦
下图开启了ettercap欺骗,driftnet显示,tcpdump捕获

无线入侵之嗅探
下面我进手机空间,看看会捕捉到什么

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

手机上访问的图片全都打印出来了。下面来看看报文里又有什么。
分析报文我用wireshark,它也可以用来捕捉数据包,不过我习惯tcpdump捕捉,用wireshak分析数据包。

无线入侵之嗅探

分析数据包是一件十分烦索的事,还有wireshark有强大的筛选功能

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

这里就不详细去看了。但是从捕获的数据包,入侵者可以获得如下信息:
1.获得用户的习惯,爱好。(如果用户是MM,便可投其所好,找到搭讪机会)
2.电脑上的部分软件,包括登录的QQ号。
3.登录的网站密码等信息。
明文提交表单的网站不在少数,我现在还知道一些,犹其是一些公司内部的网站,很容易获得密码。不过现在很多公共的网站登录前在本地用JS加密再传输,比如QQ空间,安全了不少。但是没有绝对的安全,如果懂得一些社会工程学,那么跟据用户的习惯,私人信息等有可能猜测出密码。即使获得的数据包加密,也是可以用暴力破解的方法解开,关键是时间问题。比如QQ2012以前版本的协议就被破解了。

手段是多样的,以上的手段经过变通,可能产生更大的危害。ettercap使用arp欺骗后,可修改服务器反回给用户的数据。如果用户在下载一个软件,ettercap接收下载信息后把服务器给用户的数据换掉,变成病毒。到时候用户下载的便不是原来的软件,而是病毒了。另外还有更高级的欺骗方式,如dns欺骗。那些钓鱼网站常用的手段之一。

总之提高安全意识还是非常有必要的,那些没设密码的无线网最好不要入。智能手机如android,利用终端也可以运行tcpdump。说不定哪天你便进入了我的无线。

亲,以上就是关于(无线入侵之嗅探),由“WiFi之家网”整理!

原创文章,作者:无线路由器,如若转载,请注明出处:https://www.224m.com/153086.html

(0)
无线路由器无线路由器
上一篇 2021年9月6日 06:22
下一篇 2021年9月6日 07:47

相关推荐

  • 华硕最强无线路由器RT-AX89X评测

    导读:华硕最强无线路由,华硕双万兆RT-AX89X评测前言:千兆光宽带才刚来,家用都还没有普及,万兆宽带更是没影儿,搭配双万兆接口的华硕WiFi6路由 “帝王蟹”RT-AX89X就已经来了。万兆"

    2021年2月2日
  • 腾达无线路由器隐藏无线名称步骤

    原标题:"腾达(Tenda)无线路由器如何隐藏无线名称(SSID)"相关路由器设置经验分享。 - 来源:WiFi之家网

    家庭无线网络防蹭网的方法有很多,除了无线加密,隐藏SSID也是一种有效"

    2021年1月26日
  • 路由器暗码被的应对法子

    真达——用户名:user暗码:password或用户名:root暗码:grouter 除少数厂商的无线由器存正在全能暗码或登录破解缝隙中,若是之前出有针对参数设置装备摆设文件停止保留的话,要想正在保留当前设置参数的条件下恢复暗码是不太大概的,要想可以或许再次登录"

    路由器设置 2021年2月9日
  • win10开机时进入安全模式按什么键

    【导读】Win10如何在开机时进入安全模式图文教程,详细信息请阅读下文!网友提问:Win10怎么进入安全模式?为什么Win10电脑开机的时候,不能像Win7、Win8电脑一样,按F8进入安全模式?W"

    2021年1月9日
  • 用DHCP实现网关配置和DNS解析

    笔者所管理的局域网由于工作需要,经常会更换网关服务器和DNS服务器,每次都要手工修改客户端的网关地址和DNS服务器地址,工作量非常大。难道不能把客户机所有的网络配置信息都集中在一台服务器中进行动态配置吗? 笔者发现DHCP服务器中也集成了网关配置和DNS服务器解析"

    路由器设置 2021年1月22日
  • 关闭了无线功能怎么办?

    问:今天在家闲来无事,想修改家里的wifi密码,结果登录到路由器的管理页面后,不小心将无线功能关闭了。现在都没有无线网了,路由器管理页面也进不去了,无法开启无线网络,我应该怎么办?答:路由器上的无线功能被关闭后,要重新开启无线功能,可以用网线将电脑连接到路由器的LAN口,然后在浏览器中登录到路由器的

    2021年4月25日
  • 有线路由器再连接无线路由器怎么设置

    原标题:"有线路由器再连接无线路由器怎么设置"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。不想或无法去掉有线路由器,将无线路由器级联到有线路由器下面实现同"

    2021年2月11日
  • 家用 路由器哪个品牌最好【图】

    原标题:"家用路由器什么牌子最好?【图】"的相关路由器192.168.1.1 登陆页面设置教程资料分享。- 来源:WiFi之家网。

    问:家用路由器什么牌子最好?

    家里最近打算换一个路由器"

    路由器设置 2021年1月29日
  • 锐捷睿易RG-NBR700W性能评测

    原标题:"锐捷睿易RG-NBR700W性能如何"相关路由器设置经验分享。 - 来源:WiFi之家网  路由器具有判断网络地址和选择IP路径的功能,它能在多网络互联环境中,建立灵活的连接,可用"

    2021年1月24日
  • 路由器登录密码忘了怎么办?路由器改密码指南

    导读:以下是"路由器登录密码忘了怎么办?"相关路由问题分享。 - 来源:WiFi之家网,下面我们直奔主题吧!

    问:在设置路由器的时候,系统提示需要登录密码,可是我把登录密码忘了,现"

    2021年1月23日