合肥网站营销石家庄旅游景点
合肥网站营销,石家庄旅游景点,网站建设 APP开发销售怎么做,营销策划主要做些什么一、目的#xff1a;通过实训理解ARP欺骗的原理。掌握中间攻击的方法。
二、场景描述#xff1a;
在虚拟机环境下配置 “Win7”和“Kali Linux”虚拟系统#xff0c;使得2个系统之间能够相互通信。
三、实验环境#xff1a;
1.软件#xff1a;VMware Workstations14以…一、目的通过实训理解ARP欺骗的原理。掌握中间攻击的方法。二、场景描述在虚拟机环境下配置 “Win7”和“Kali Linux”虚拟系统使得2个系统之间能够相互通信。三、实验环境1.软件VMware Workstations14以上版本2.虚拟机Kali-Linux、Windows 7打开虚拟机启动kali-linux 启动windows7未装补丁获取IP地址ifconfig、ipconfigKali-Linux 192.168.0.129Windows 7192.168.0.1363.在虚拟机环境下配置 “Win7”和“Kali Linux”2个虚拟系统使得虚拟系统之间能够相互通信。四、实验步骤具体攻击实现具体的中间人攻击大体上可以分为以下几个步骤对目标主机进行ARP欺骗声称自己是网关。转发目标的NAT数据到网关维持目标的外出数据。对网关进行ARP欺骗声称自己是目标主机。转发网关的NAT数据到目标主机维持目标的接收数据。监听劫持或者修改目标的进入和外出数据从而实现攻击。其中13都是ARP欺骗24都是转发下面会分别说到。步骤1在Win7中在命令提示符中输入命令“ipconfig /all”查看自身的MAC地址和网关IP地址下面第一张图所示。然后输入命令“ arp –a”查看ARP缓存表中的网关MAC地址下面第二张图所示。步骤2在kali终端中输入命令“ifconfig”查看kali的IP地址与MAC地址如图所示。**步骤3**主机扫描方法1执行ping扫描最简单的方法是使用工具fpingfping使用ICMP ECHO一次请求多个主机对当前局域网还存在那些主机进行快速扫描以确定要攻击的主机的ip地址。fping -a -g 192.168.0.0/24 result使用fping工具扫描了192.168.254.0/24网段内的所有主机并将扫描结果输出到result文件中。其中-a参数表示只输出活动的主机-g参数表示扫描整个网段。方法2执行nmap -sP 192.168.0.0/24扫描网络中活跃的主机。推荐使用-sP 选项表示只利用ping扫描进行主机发现不进行端口扫描-sS 进行TCP的半开放扫描如果禁ping的时候可以使用这个参数注用nmap进行主机扫描速度快而且能穿透防火墙是比较可靠的扫描工具。**步骤4**arpspoof 是一款进行arp欺骗的工具攻击者通过毒化受害者arp缓存将网关mac替换为攻击者mac然后攻击者可截获受害者发送和收到的数据包可获取受害者账户、密码等相关敏感信息。注意运行 arpspoof 命令时提示arpspoof未找到命令其原因是你还未安装 arpspoof 工具arpspoof 是 dsniff 的一个附属工具所以我们需要安装的是 dsniff 使用以下命令安装dsniffapt-get install dsniff步骤4-1更换更新源为阿里云原有的更新源加#号注释使用命令打开对应更新源文件vim /etc/apt/sources.list添加下面源地址阿里云Kali镜像源deb http://mirrors.aliyun.com/kali kali-rolling main non-free contribdeb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib中科大Kali镜像源deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib清华大学Kali镜像源deb http://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-freedeb-src https://mirrors.tuna.tsinghua.edu.cn/kali kali-rolling main contrib non-freekali源deb http://http.kali.org/kali kali-rolling main contrib non-freedeb-src http://http.kali.org/kali kali-rolling main contrib non-free步骤4-2修改完成后执行apt-get update命令完成更新注意如果出现没有数字签名问题那就是需要下载证书使用命令wget archive.kali.org/archive-key.asc #下载证书apt-key add archive-key.asc #添加证书步骤4-3重新安装命令apt-get install dsniff命令格式arpspoof -h #查看arpspoof版本信息-i 后面的参数是网卡名称-t 后面的参数是目的主机和网关截获目的主机发往网关的数据包**步骤5**断网攻击arpspoof -i eth0 -t 192.168.0.129 192.168.0.2让win7一直ping百度发现win7mac地址跟kali的一样了此时win7是不可上网了的五、攻击利用1、内网截获图片Arp欺骗目标ip的流量经过我的网卡从网关出去。Arp断网目标ip的流量经过我的网卡echo 1 /proc/sys/net/ipv4/ip_forward1设置ip流量转发不会出现断网现象有时不能这样直接修改还有另外一种方法修改/etc/sysctl.conf文件使得net.ipv4.ip_forward 1等于0为不转发。然后更新使用命令 sysctl -p2在ARP欺骗前ping baidu.com -t检查是否能够上网此时win7和网关通信的数据包都会流经kali3.kali 中利用driftnet工具可以捕获win7机器正在浏览的图片Driftnet是一个监听网络流量并从它观察到的TCP流中提取图像的程序。在命令行输入apt-get install driftnetdriftnet -i eth0当我使用win7上网时从图中可以看出kali 正在不断地捕获win7和网卡之间的数据包其中有警告图片太小没法抓取Driftnet是一个监听网络流量并从它观察到的TCP流中提取图像的程序。只能抓取http协议网址下的图片测试网站http://a.aixjt.com/AdminPublic.htmlhttp://www.win4000.com/http://yqbz.xnayw.cn/gn.html2、获取HTTP账户密码1开始欺骗2启动ettercap -Tq -i eth0-T 文本模式输出不使用图形用户界面-q 静默模式-i 指定要监听的网络接口3访问登录网址输入用户名及密码。这里我输入liu/1234564返回kali攻击机查看记录网络安全的知识多而杂怎么科学合理安排下面给大家总结了一套适用于网安零基础的学习路线应届生和转行人员都适用学完保底6k就算你底子差如果能趁着网安良好的发展势头不断学习日后跳槽大厂、拿到百万年薪也不是不可能初级网工1、网络安全理论知识2天①了解行业相关背景前景确定发展方向。②学习网络安全相关法律法规。③网络安全运营的概念。④等保简介、等保规定、流程和规范。非常重要2、渗透测试基础一周①渗透测试的流程、分类、标准②信息收集技术主动/被动信息搜集、Nmap工具、Google Hacking③漏洞扫描、漏洞利用、原理利用方法、工具MSF、绕过IDS和反病毒侦察④主机攻防演练MS17-010、MS08-067、MS10-046、MS12-20等3、操作系统基础一周①Windows系统常见功能和命令②Kali Linux系统常见功能和命令③操作系统安全系统入侵排查/系统加固基础4、计算机网络基础一周①计算机网络基础、协议和架构②网络通信原理、OSI模型、数据转发流程③常见协议解析HTTP、TCP/IP、ARP等④网络攻击技术与网络安全防御技术⑤Web漏洞原理与防御主动/被动攻击、DDOS攻击、CVE漏洞复现5、数据库基础操作2天①数据库基础②SQL语言基础③数据库安全加固6、Web渗透1周①HTML、CSS和JavaScript简介②OWASP Top10③Web漏洞扫描工具④Web渗透工具Nmap、BurpSuite、SQLMap、其他菜刀、漏扫等恭喜你如果学到这里你基本可以从事一份网络安全相关的工作比如渗透测试、Web 渗透、安全服务、安全分析等岗位如果等保模块学的好还可以从事等保工程师。薪资区间6k-15k到此为止大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗【“脚本小子”成长进阶资源领取】7、脚本编程初级/中级/高级在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中面对复杂多变的网络环境当常用工具不能满足实际需求的时候往往需要对现有工具进行扩展或者编写符合我们要求的工具、自动化脚本这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中想要高效地使用自制的脚本工具来实现各种目的更是需要拥有编程能力.零基础入门建议选择脚本语言Python/PHP/Go/Java中的一种对常用库进行编程学习 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP IDE强烈推荐Sublime ·Python编程学习学习内容包含语法、正则、文件、 网络、多线程等常用库推荐《Python核心编程》不要看完 ·用Python编写漏洞的exp,然后写一个简单的网络爬虫 ·PHP基本语法学习并书写一个简单的博客系统 熟悉MVC架构并试着学习一个PHP框架或者Python框架 (可选) ·了解Bootstrap的布局或者CSS。8、超级网工这部分内容对零基础的同学来说还比较遥远就不展开细说了贴一个大概的路线。感兴趣的童鞋可以研究一下不懂得地方可以【点这里】加我耗油跟我学习交流一下。网络安全工程师企业级学习路线如图片过大被平台压缩导致看不清的话可以【点这里】加我耗油发给你大家也可以一起学习交流一下。一些我自己买的、其他平台白嫖不到的视频教程需要的话可以扫描下方卡片加我耗油发给你都是无偿分享的大家也可以一起学习交流一下。结语网络安全产业就像一个江湖各色人等聚集。相对于欧美国家基础扎实懂加密、会防护、能挖洞、擅工程的众多名门正派我国的人才更多的属于旁门左道很多白帽子可能会不服气因此在未来的人才培养和建设上需要调整结构鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”才能解人才之渴真正的为社会全面互联网化提供安全保障。特别声明此教程为纯技术分享本书的目的决不是为那些怀有不良动机的人提供及技术支持也不承担因为技术被滥用所产生的连带责任本书的目的在于最大限度地唤醒大家对网络安全的重视并采取相应的安全措施从而减少由网络安全而带来的经济损失