无线入侵之嗅探

前些时间一位朋友表示对抓包有兴趣,所以有写这篇日志的灵感。我尽量用最简单的方式给所有的好友一个忠告,天下没有白吃的午餐,无线网不是那么好蹭的。在这里,自己的电脑和手机模拟入侵手段之一:嗅探。首先确定网关,电脑和手机的IP命令:ettercap -T -M arp:remote /192.168.1.

【导读】无线入侵之嗅探,下面就是WiFi之家网整理的网络知识百科,来看看吧!

无线入侵之嗅探

前些时间一位朋友表示对抓包有兴趣,所以有写这篇日志的灵感。我尽量用最简单的方式给所有的好友一个忠告,天下没有白吃的午餐,无线网不是那么好蹭的。在这里,自己的电脑和手机模拟入侵手段之一:嗅探。

首先确定网关,电脑和手机的IP

无线入侵之嗅探

无线入侵之嗅探

我在电脑上使用ettercap对手机进行arp欺骗。

无线入侵之嗅探

命令:ettercap -T -M arp:remote /192.168.1.1/ /192.168.1.100/
192.168.1.1是网关
192.168.1.100是手机ip
至于原理,可以google一下arp攻击原理

无线入侵之嗅探

上面的信息说明实现arp期骗成功了。现在开始,手机上网发送的所有请求和响应手机的请求都将发送在我的电脑上。
现在不急着抓包,先来点有趣——driftnet

无线入侵之嗅探

driftnet可以把数据包的图片显示出来。虽然抓包也可以获得,但那是十六进制的,自己转换麻烦,而且不像driftnet能即时显示。
命令:driftnet -i wlan0
运行了driftnet,便开始抓包了,抓包我使用tcpdump,这应该是最方便的吧。
命令:tcpdump -i wlan0 src host 192.168.1.100 or dst host 192.168.1.100 -s 0 -w ./sniffer.cap
捕捉经过无线网卡上从主机地址为192.168.1.100发送和接收的数据,捕捉长度不限,捕捉结果保存为sniffer.cap文件中。
如果不设置排除,会把本机的数据包也捕获。无用的数据包只会占硬盘和增加分析的麻烦
下图开启了ettercap欺骗,driftnet显示,tcpdump捕获

无线入侵之嗅探
下面我进手机空间,看看会捕捉到什么

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

手机上访问的图片全都打印出来了。下面来看看报文里又有什么。
分析报文我用wireshark,它也可以用来捕捉数据包,不过我习惯tcpdump捕捉,用wireshak分析数据包。

无线入侵之嗅探

分析数据包是一件十分烦索的事,还有wireshark有强大的筛选功能

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

无线入侵之嗅探

这里就不详细去看了。但是从捕获的数据包,入侵者可以获得如下信息:
1.获得用户的习惯,爱好。(如果用户是MM,便可投其所好,找到搭讪机会)
2.电脑上的部分软件,包括登录的QQ号。
3.登录的网站密码等信息。
明文提交表单的网站不在少数,我现在还知道一些,犹其是一些公司内部的网站,很容易获得密码。不过现在很多公共的网站登录前在本地用JS加密再传输,比如QQ空间,安全了不少。但是没有绝对的安全,如果懂得一些社会工程学,那么跟据用户的习惯,私人信息等有可能猜测出密码。即使获得的数据包加密,也是可以用暴力破解的方法解开,关键是时间问题。比如QQ2012以前版本的协议就被破解了。

手段是多样的,以上的手段经过变通,可能产生更大的危害。ettercap使用arp欺骗后,可修改服务器反回给用户的数据。如果用户在下载一个软件,ettercap接收下载信息后把服务器给用户的数据换掉,变成病毒。到时候用户下载的便不是原来的软件,而是病毒了。另外还有更高级的欺骗方式,如dns欺骗。那些钓鱼网站常用的手段之一。

总之提高安全意识还是非常有必要的,那些没设密码的无线网最好不要入。智能手机如android,利用终端也可以运行tcpdump。说不定哪天你便进入了我的无线。

亲,以上就是关于(无线入侵之嗅探),由“WiFi之家网”整理!

原创文章,作者:无线路由器,如若转载,请注明出处:https://www.224m.com/153086.html

(0)
无线路由器无线路由器
上一篇 2021年9月6日 06:22
下一篇 2021年9月6日 07:47

相关推荐

  • 腾达(Tenda)无线路由器如何设置宽带连接(PPPOE)上网(电话线接入)

    腾达无线路由器怎么设置?相信这个问题对于已经购买了腾达无线路由器的用户是非常迫切需要知道的。那么,今天小编就为大家详细介绍一下腾达无线路由器怎么设置,请看下文介绍。 第一步:连接好路由器 (请准备2根短网线) (有ADSL Modem猫)将电话线(比较细的

    2021年10月15日
  • 教你怎么给三星打印机加粉

    大家好 我是天天,今天店里来了两个硒鼓,都是三星的一个1610代用宜加粉的,另一个4725原装的。下面给大家讲一下。这个是1610代用易加粉的,比较简单。把上图的两个盖起开,小的是废粉,大的是粉仓。把废粉仓的粉倒掉,粉仓的也倒掉。我平时都吹一下。然后把粉打开,拧上盖。加到大眼的粉仓里,盖上盖子就可

    2021年10月9日
  • 斐讯(PHICOMM)K2路由器桥接TP-Link路由器方法

    斐讯K2路由器怎么桥接TP-Link路由器?有2太路由器,一个是斐讯K2,另一个是TP-Link。TP-Link路由器是连接的外网,并且已经设置好了,可以正常上网的。

    2021年3月8日
  • 多卡聚合路由器和普通路由器的区别

    原标题:多卡聚合路由器和普通路由器的区别 路由器(Router),是连接因特网中各局域网、广域网的设备,路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开…

    2022年6月23日
  • 迅捷(FAST)FWR310路由器管理员密码是什么

    原标题:"迅捷(FAST)FWR310路由器管理员密码是多少"相关路由器设置经验分享。 - 来源:WiFi之家网  按照迅捷(FAST)FWR310路由器说明书的要求,在浏览器中输入192.168.1.1后,在跳"

    2021年1月1日
  • TP-Link路由器连接电信光纤设置步骤

    原标题:"TP-Link路由器连接电信光纤的设置上网方法"相关路由器设置经验分享。 - 来源:WiFi之家网

    电信光纤tplink路由器怎么设置?家里的宽带是电信的光纤,路由器是tplink"

    2021年1月16日
  • 幻影路由器D196G怎么设置wifi密码?

    请问大家:水星幻影路由器D196G怎么修改wifi密码?答:必须先登录到幻影D196G路由器的设置界面,然后打开 无线设置 这个选项,在打开后的页面中可以修改无线密码(Wi-Fi密码),详细的操作步骤如下。温馨提示:如果想用手机设置幻影D196G路由器的wifi密码,可以阅读下面的文章,查看详细的设

    2021年6月3日
  • 荣耀路由X1用手机怎么修改wifi密码?

    在本文中,鸿哥将给大家详细介绍,使用手机修改荣耀X1路由器wifi密码的方法。手机修改wifi密码的操作步骤,和用电脑修改wifi密码的步骤是大同小异的。都需要先登录到路由器的设置界面,然后找到“无线设置” 或者 “Wi-Fi设置” 或者类似的选项,就可以修改wifi密码、wifi名称了。注意问题:

    2021年5月15日
  • XP系统D-Link无线路由器上网设置步骤

    原标题:"Windows XP系统D-Link无线路由器上网怎么设置"相关路由器设置经验分享。 - 来源:WiFi之家网  Windows XP系统下,一台全新的或者恢复出厂的D-Link无线路由器,要实现上"

    2021年2月1日
  • 水星(MERCURY)路由器MW305R隐藏无线wifi信号的设置方法

    水星MW305R路由器怎么隐藏wifi信号?水星MW305R这款路由器中,设置隐藏无线wifi信号的方法比较简单,只需要先登录到MW305R的设置页面,关闭“开启无线广播”的选项,就可以隐藏无线网络。

    2021年3月25日