热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

使用BetterCap实现双向ICMP重定向攻击

BetterCap的下一个版本将包含一个新的攻击机制,来替代原本默认使用的ARP模块。新模块会执行MITM攻击(MITM:中间人攻击,一种“间接”入侵攻击),它完全自动化,并有ICMP全双工重定向特性

https://img8.php1.cn/3cdc5/15c33/8fd/17ab939477a8a667.png

BetterCap的下一个版本将包含一个新的攻击机制,来替代原本默认使用的ARP模块。

新模块会执行MITM攻击(MITM:中间人攻击,一种“间接”入侵攻击),它完全自动化,并有ICMP全双工重定向特性。我在Zimperium的同事发现了这种攻击方式,称之为DoubleDirect攻击。

BetterCap将会是第一个被用作为MITM攻击的框架,它可以100%地继承原来的特性,不需要任何其他的设备作为辅助,便可以开始工作。

如果你认为BetterCap早在几年前就发布了的话,那么我有必要提醒你关注一些有关BetterCap的说明:

t01820457994ec25b59.png

很显然,你必须熟悉你的网络拓扑结构。比方说,当你在使用一台交换机时,面对着不同的端口,你就需要采用不同的攻击方式,例如:ARP中毒攻击。

是的,除非你已经能够管理网络流量,否则BetterCap的ICMP框架就是无效的(而在哪种情况下,你必须选择采用MITM攻击方式呢?)

t0186f9ecc5de9ff7b1.png

从另一个角度说,MITM也不是太好的选择。如果你仔细看看它的代码,你就会发现只有ICMP攻击者才会这样做:

t01999ff5601e8e1601.png

这基本上只能起到重设路由网关流量的作用,而没其他用处。

http://p3.qhimg.com/t01dbcaf9e20c2784f1.jpg

为了能够得到一个真正意义上的,能供ICMP重定向攻击方式使用的数据包,你就必须重设路由网关和路由上的其他目标地址。这就是我在Zimperium网站的博文中所写到的,为什么要使用DNS监听线程的原因。

t01295e74b5d9adedc4.jpg

请继续关注吧,下一个版本很快就会更新了。


推荐阅读
  • 本文深入探讨了计算机网络的基础概念和关键协议,帮助初学者掌握网络编程的必备知识。从网络结构到分层模型,再到传输层协议和IP地址分类,文章全面覆盖了网络编程的核心内容。 ... [详细]
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 深入解析TCP/IP五层协议
    本文详细介绍了TCP/IP五层协议模型,包括物理层、数据链路层、网络层、传输层和应用层。每层的功能及其相互关系将被逐一解释,帮助读者理解互联网通信的原理。此外,还特别讨论了UDP和TCP协议的特点以及三次握手、四次挥手的过程。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
  • 使用Vultr云服务器和Namesilo域名搭建个人网站
    本文详细介绍了如何通过Vultr云服务器和Namesilo域名搭建一个功能齐全的个人网站,包括购买、配置服务器以及绑定域名的具体步骤。文章还提供了详细的命令行操作指南,帮助读者顺利完成建站过程。 ... [详细]
  • Ralph的Kubernetes进阶之旅:集群架构与对象解析
    本文深入探讨了Kubernetes集群的架构和核心对象,详细介绍了Pod、Service、Volume等基本组件,以及更高层次的抽象如Deployment、StatefulSet等,帮助读者全面理解Kubernetes的工作原理。 ... [详细]
  • 百度服务再次遭遇技术问题,疑似DNS解析故障
    近日晚间,百度多项在线服务出现加载异常,包括移动端搜索在内的多个功能受到影响。初步迹象表明,问题可能与DNS服务器解析有关。 ... [详细]
  • 5G至4G空闲态移动TAU流程解析
    本文详细解析了用户从5G网络移动到4G网络时,在空闲态下触发的跟踪区更新(TAU)流程。通过N26接口实现无缝迁移,确保用户体验不受影响。 ... [详细]
  • 通过与阿里云的合作,牛客网成功解决了跨国视频面试中的网络卡顿问题,为求职者和面试官提供了更加流畅的沟通体验。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 优化局域网SSH连接延迟问题的解决方案
    本文介绍了解决局域网内SSH连接到服务器时出现长时间等待问题的方法。通过调整配置和优化网络设置,可以显著缩短SSH连接的时间。 ... [详细]
  • 如何配置DHCP服务器
    本文详细介绍了配置DHCP服务器的步骤,包括路由器设置和电脑端配置,确保设备能够自动获取IP地址并正常联网。 ... [详细]
  • 本文详细解释了华为ENSP模拟器中常用的命令,涵盖用户模式、系统模式、接口模式和地址池视图模式下的操作。这些命令对于进行计算机网络实验至关重要,帮助用户更好地理解和配置路由器及PC机的通信。 ... [详细]
  • 华为USG基于源地址的多出口策略路由配置
    网络拓扑如下:组网情况:企业用户主要有技术部(VLAN10)和行政部(VLAN20),通过汇聚交换机连接到USG。企业分别通过两个不同运营商(ISP1和ISP2)连接到 ... [详细]
  • CentOS系统安装与配置常见问题及解决方案
    本文详细介绍了在CentOS系统安装过程中遇到的常见问题及其解决方案,包括Vi编辑器的操作、图形界面的安装、网络连接故障排除等。通过本文,读者可以更好地理解和解决这些常见问题。 ... [详细]
author-avatar
书友36782274
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有