当前位置: 首页 > news >正文

简单的中间人攻击实验

今天主要是做了一下一个非常非常简单的中间人的攻击人实验。

一、前期环境准备,准备三台主机,为windows2025服务器、windows3、kali攻击机,IP地址如下图所示:

Windows2025服务器的IP地址(10.0.0.15)如图所示:

Windows3的IP地址(10.0.0.10)如图所示:

Kali攻击机的IP地址(10.0.0.11)如图所示:

在windows2025服务器上进行DNS管理配置,使其余两台主机能够通过www.cxy.com访问到10.0.0.1的页面,结果图如下所示:

Windows2025服务器:

Windows3因为浏览器版本问题,图片无法正常显示:

Kali攻击机:

可以看到我们通过访问www.cxy.com可以正常访问。

二、攻击操作:

在kali攻击机中找到etercap-pkexec软件并打开:

打开界面如图所示:

找到host选项,如图所示:

选择扫描:

结果如图所示:

可以扫描到在这个网卡里面的所有主机的IP地址和MAC地址,我们将其两个地址添加到目标选择中如图所示:

先查看kali攻击机上监听的端口,如图所示:

可以看到其中并没有开启80端口的监听,httpd服务并没有启用,我们需要启用httpd服务,如图所示:

可以看到监听的服务端口也开启,服务已经开启,我们先访问一下本地的服务,如图所示:

进入etercap-pkexec的配置文件,针对 www.cxy.com 域名,将其流量引导到攻击者控制的 10.0.0.11 服务器,重启httpd如图所示:

然后找到ARP欺骗的选项如图所示:

找到plugins项:

择manage plugins:

选择dns欺骗:

三、结果

在window3上访问www.cxy.com可以看到,当前页面为kali攻击机的页面,如图所示:

解析出来的DNS如图所示:

知识点与思路总结

1. 实验核心知识点

(1)中间人攻击(Man-in-the-Middle Attack)原理

  • 攻击者秘密插入通信双方之间,拦截、窃听或篡改通信数据。
  • 本实验通过 ARP 欺骗和 DNS 欺骗实现流量劫持。

(2)ARP 欺骗(ARP Spoofing)

  • 利用 ARP 协议无状态、无认证的缺陷,伪造 ARP 响应包。
  • 使目标主机将攻击者的 MAC 地址误认为网关或其他主机的 MAC 地址。
  • 攻击机(Kali)成为受害者(Windows3)与服务器(Windows2025)之间的“中间人”。

(3)DNS 欺骗(DNS Spoofing)

  • 篡改 DNS 解析结果,将合法域名(如 www.cxy.com)指向攻击者控制的 IP 地址。
  • 本实验中,攻击者将 www.cxy.com 解析到自己的 IP(10.0.0.11)。

(4)Ettercap 工具使用

  • 一款综合性的中间人攻击套件,支持 ARP 欺骗、DNS 欺骗、密码嗅探等。
  • 关键步骤:扫描主机 → 选择目标 → 启用 ARP 欺骗 → 加载 DNS 欺骗插件 → 配置欺骗规则。

(5)HTTP 服务配置

  • 攻击前需在 Kali 上启动 Apache(httpd)服务,监听 80 端口。
  • 准备一个伪造的 Web 页面,用于在受害者访问时展示。

2. 实验操作思路

第一阶段:环境准备

  1. 网络拓扑搭建:准备三台主机(服务器、客户端、攻击机),确保在同一网段(10.0.0.0/24)且能互相通信。
  2. DNS 基础配置:在服务器上配置 DNS,使 www.cxy.com 正常解析到 10.0.0.1(或实际服务器 IP),建立正常访问基线。
  3. 服务验证:分别在服务器和攻击机上部署 Web 服务,确保能通过 IP 直接访问。

第二阶段:攻击实施

  1. 信息收集:使用 Ettercap 扫描网络,获取目标主机的 IP 和 MAC 地址。
  2. ARP 欺骗:将攻击机插入服务器与客户端之间,使双方流量都经过攻击机。
  3. DNS 欺骗准备:在攻击机上配置 DNS 欺骗规则,将目标域名指向攻击机 IP。
  4. 启动攻击:启用 ARP 欺骗和 DNS 欺骗插件,开始拦截和篡改流量。

第三阶段:效果验证

  1. 客户端访问验证:在客户端(Windows3)访问 www.cxy.com,观察是否跳转到攻击机页面。
  2. DNS 解析验证:检查客户端 DNS 缓存或使用 nslookup,确认域名被解析到攻击机 IP。
  3. 流量监控(可选):在攻击机上使用 Wireshark 等工具捕获经过的 HTTP 请求,验证中间人角色。

3. 防御思路

  • 静态 ARP 绑定:在重要主机上配置静态 ARP 表项,防止 ARP 欺骗。
  • 使用 HTTPS:加密通信内容,防止中间人窃听和篡改(但本实验为 HTTP,故可被劫持)。
  • DNS 安全扩展(DNSSEC):验证 DNS 响应真实性,防止 DNS 欺骗。
  • 网络监控:部署 IDS/IPS 检测异常的 ARP 或 DNS 流量。
  • 安全意识:不随意连接不可信网络,对异常证书警告保持警惕。
http://www.jsqmd.com/news/1297897/

相关文章:

  • 跨境电商运营策略与物流优化指南
  • 2026甄选:大连茗品饰家装饰装修工程有限公司,专业打造田园美宅的可靠品牌 - 优企名品
  • FIFA 23 Live Editor完整指南:免费开源游戏修改器终极教程
  • 90% 的人在堆 Agent 编排,但终极形态是 Swarm
  • STM32 DFSDM外设详解:高精度信号采集与数字滤波实战指南
  • 拼多多虚拟类目自动玩法,机器人回复发货新手适用
  • Android游戏上架Google Play合规指南:目标API级别与数据安全声明实战
  • openjudge1.6石头剪刀布
  • 标记永久化:原理、实现与应用
  • 2026年7月直插数码屏/数字数码屏公司推荐分析_广东宏齐光电子科技有限公司 - 行业平台推荐
  • CANoe实战指南:从环境搭建到自动化测试的汽车电子开发全流程
  • 如何高效完成嵌入式系统作业:STM32智能温控设计
  • 学术论文写作哪个AI工具最专业?2026实测对比,科研人按需选择
  • 基于8051单片机的HRTOS事件通信实例:实现任务间同步
  • 上海烂尾楼改造柱加固公司选择哪家 - 品牌推广大师
  • UE5插件打包兼容性:从崩溃日志到系统排查的实战指南
  • STM32实现麦克纳姆轮底盘丝滑运动控制:从运动学原理到双闭环PID实战
  • C++实现半导体设备SECS/GEM通信:从协议原理到EAP模块开发实战
  • 2026年直播机构排名:哪家培训真正靠谱又实用?
  • Python数字金字塔:从嵌套循环到字符串优化的编程实践
  • 这 7 个网页解谜游戏,一个比一个上瘾
  • 2026 年新消息:康定比较好的防爆墙制造厂家哪家可靠,你天天见的建筑里,藏着能扛住爆炸冲击的“隐形卫士”-中邦安防抗爆墙 - 实业推荐官【官方】
  • 淘宝无人直播最新独家技术,零违规可矩阵长期稳定
  • Python构建RAG知识库问答系统实战
  • 模拟电路反馈类型判断四步法:从原理到实战避坑指南
  • 2026年 VC混合机生产厂家:高效混合、精准配比、耐腐蚀工艺,行业优选实力制造企业 - 优企名品
  • Unity实时语音通信插件Uspeaker:从原理到实战的完整集成指南
  • SpringApplication注解解析!(Springboot自动配置的原理)
  • Android Jetpack Compose入门:声明式UI开发指南
  • 2026年山东手动砂石过滤器供应厂家:高性价比源头工厂与农业灌溉专用设备实力对决 - 优企名品