分享一首最近喜欢听的歌

前言(我是一个小白)

如果哪里说的不对,或者错误的地方别喷我啊,我也是才刚接触kali。
搜索kali的时候,无意间在谷歌浏览器看到这篇文章,原文地址:Ettercap嗅探室友浏览的图片和账号密码,然后好奇的我就更好奇了,于是按照这个教程开始了我的尝试

过程

这个过程有点曲折了,我大概讲一讲吧

1.首先我就是把kali系统桥接了一下网络然后就是按照网上给的教程设置这里,设置那里,第一次使用kali的vim编辑文件,保存差点给我整疯。

2.第二步就是扫描局域网的所有ip了,然后用nmap探测局域网下的主机。我刚开始是拿手机做的测试,后来为了方便,改成了电脑,直接cmd查到了ipv4的ip地址开始了嗅探。我先是进行了进行了断网测试,一下好一下又不行,我麻了,也可能是我太菜了,反正网我是断了的,给你们看一下截图,ping的百度网址都是超时,然后网页也是没法访问的。

3.既然断网可以了,我就准备尝试用driftnet捕获图形,因为linux中默认不开启IP转发,由于不转发的话目标机就没网,我就只能去手动开启它了,我去修改配置文件/proc/sys/net/ipv4的ip_forward中,默认为0(不转发),我修改成1。然后网络就不显示超时了,说明转发成功了成功了以后我就用driftnet命令打开了捕获图片的窗口,开始了捕获,可是结果让我很失望,忙活了好久也才捕获了几个表情包https协议传输的加密数据我是一点都没捕获到,抓来抓去也就是几张没有加密的图片,但是听了群友的建议试了一下http网页,未加密的图片还是南横捕获的,所以在这里也提醒大家http的网页还是少访问,小心数据的泄露哦!

4.教程里面的利用ettercap获取账号密码我都没有兴趣去尝试了,用脑子想想都知道加密的还是获取不了,就不想浪费这个时间了

总结

忙活了一晚上总结一下,我断同一个局域网下的设备的网络还是可以的,所以要是舍友大晚上吵到我,我就悄悄的把他所有设备的网络给断掉,嘿嘿嘿😂。虽然尝试没有成功,但是满足了我的好奇心,也让我在操作过程中,了解了很多未曾接触过的知识,满满的收获。

最后提醒各位,网络安全还是很重要的,千万别去访问一些安全系数低的网址哦!晚安了,兄弟们!

最后修改:2023 年 02 月 10 日
如果觉得我的文章对你有用,请随意赞赏