实验:中间人攻击(初级)
我们已经完成了DHCP以及DNS的搭建了,Windows Server 2003也可以通过域名来访问Windows Server 2025建立的网站了,接下来尝试复现最简单中间人攻击。
打开Windows Server 2025的防火墙,将其关闭

打开kali机,对kali机进行简单设置
点击左上角的小黑窗,进到里面输入ip a,查询kali机当前的ip地址

可以看到我们当前的ip地址是192.168.177.129,可见当前kali的网络连接方式应该是net模式
点击右下角小电脑,更改网络连接模式,选择NMnet2,点击确定

(不想这么干可以右键右上角的这里

在里面进行设置)
现在再来看kali的ip地址

可以看到是10.0.0.11,是我们想要的
此时ping一下10.0.0.1和10.0.0.10,发现都能ping通,准备工作就做好了

在kali机中,点击左上角的小黑窗,输入sudo ettercap -G进入ettercap工具

在实用工具之前需要配置相关文件,在命令行中按照下图输入
cd /etc/ettercap
ls
sudo vim /etter.dns

进到文件里面摁“I”键来开始编辑,编辑内容如下图
摁“esc”键,输入:wq保存退出编辑

后面还是用root账户做吧,输入sudo su,输入自己的密码

输入netstat --anptl,发现80端口并没有打开

输入systemctl start httpd,再次输入netstat --anptl,发现80端口打开了

打开火狐浏览器,访问127.0.0.1,验证80端口的开启,发现可以打开

回到ettercap工具,保证页面和我的一样,点击右上角的小对勾

点击右上角3个点,点击Scan for hosts

点击hosts list,查看扫描到的ip

点击10.0.0.1,点击Add to target1;点击10.0.0.10,点击Add to target2

点击右上角小地球,选择第一个选项

点击OK


再次点击三个点,选择最后一个,在选择第一个

双击DNS开头的那一行,前面有*代表dns攻击开始

打开03,在命令行输入ipconfig /flushdns 刷新缓存,多刷几遍,然后输入nslookup www.rongrongknow.com

发现有一个10.0.0.11,证明欺骗成功(如果一直没有就关掉kali的ettercap重新做一遍)
最后在03的IE上访问http://www.rrongrongknow.com发现出现的是一个apache2网页,这个是kali机的网页

浙公网安备 33010602011771号