欺骗,嗅探

欺骗,利用的是中间人攻击原来来进行目的;
中间人攻击就是两台主机进行通信的是候,黑客机
进入同一个网段,向其他主机发送假冒的IP地址和MAC地址
,其他主机以为黑客机是目标主机,当黑客机获取到IP地址的
时候它又重新封装数据包,更改原IP地址和MAC地址为自己的地址,
从而让收到数据包的主机
的会把数据发给黑客机从而获取重要信息

实验要求
kali一台,ettercap 工具
搭建拓扑图运行FTP让黑客机抓取用户和密码实验步骤
1.搭建拓扑图,运行FTP1 微云连接KALI虚拟机
在这里插入图片描述
2.打开欺骗工具 ettercap
在这里插入图片描述
3.选择sniff下的第一项 (统一嗅探)
在这里插入图片描述
4.hosts选项,.选择第三项 (扫描主机)
在这里插入图片描述
5.再选择第一项 (查看扫描到的主机)
在这里插入图片描述
6.选择欺骗的主机 加到 add to target 1 ;选择主机 2 add to target 2
在这里插入图片描述
7.选择MITM 第一项 (进行ARP欺骗)
在这里插入图片描述
8.在拓扑图中进行一次FTP登录就可抓到用户和密码
在这里插入图片描述