记录利用ettercap进行简单的arp欺骗和mitm攻击过程
攻击主机平台:kali-linux 被攻击主机:安卓手机192.168.1.107 (在同一局域网内) 1.利用ettercap进行arp欺骗: root权限下打开ettercap:ettercap -C (curses UI) ettercap -G (GTK+ GUI) curses UI工作界面: GTK+ UI工作界面: 这里以GTK+ UI为例,打开ettercap之后,选择Sniff—-Unified-sniffing,然后选择网卡: 然后Hosts—Scan for hosts—Hosts list,此时可以看到目标主机ip(192.168.1.107) 选定目标主机,然后点add to target 1,将目标主机添加到目标1;选定路由,点add to target 2,将路由添加到目标2: 如图,添加成功! 然后点mitm — arp posoning ,勾选sniff remote connections: ...