ARP中使用driftnet工具捕获图片

article/2025/9/15 19:09:47

在进行任何网络攻防实验时,请务必遵守当地法律法规以及道德准则,必须遵守法律规定,只能在合法授权的情况下进行实验和演练。

预备知识

  1. 基本网络概念:了解TCP/IP协议、IP地址、MAC地址等基本网络概念。

  2. ARP协议:了解ARP协议的基本工作原理和攻击原理。

  3. Linux系统基础知识:熟悉Linux系统的基本命令行操作,如文件管理、进程管理等。

  4. Kali Linux基础知识:熟悉Kali Linux的常用工具和特性,如metasploit、nmap等。

  5. 网络安全基础知识:了解常见的网络攻击类型和防御方法,如DDoS攻击、入侵检测等

实验细节

  1. 在设置监听模式前先输入airmon-ng check kill 结束进程
  2. 载入网卡airmon-ng start wlan0 (网卡名)
  3. 电脑会自动创建一个wlan0mon接口
  4. 建立监听airdump-ng wlan0mon,即可完成kali无线网卡开启监听模式

工作原理

  1. Driftnet工具通过网络嗅探技术,监听特定网卡上的网络流量。

  2. 当Driftnet捕获到传输中包含图片数据的网络流量时,会将这些数据保存为图片文件并显示在终端上。

  3. Driftnet使用JPEG库解码图片数据,并将其转换为可视的JPEG格式。

  4. 用户可以在终端上直接查看和保存这些图片数据,以了解网络流量中携带的信息。

实验环境

1.Kali-Linux-2019(VMware)

2.与Kali在同一网络下的其他联网设备

实验工具

Ettercap、arpspoof等(本文使用arpspoof)、driftnet

实验步骤

1.前面步骤可以参考我前面写的arpspoof断网操作

利用ARP攻击来断网_风风光_的博客-CSDN博客icon-default.png?t=N3I4https://blog.csdn.net/weixin_62757215/article/details/130252665?spm=1001.2014.3001.5502前面步骤照着做,在成功使用arpspoof断网后ctrl+Z停止,并操作接下来的步骤

 2.在kali系统中输入命令

cat /proc/sys/net/ipv4/ip_forword

  

查看Linux内核IP转发功能是否开启,如果其值为1,则表示开启了IP数据包转发功能;如果其值为0,则表示关闭了IP数据包转发功能。在进行网络安全测试或攻击模拟等活动时,需要使用Kali系统进行网络流量转发和路由操作,那么必须先开启IP转发功能,以确保数据能够正确传输。我的未开启,所以输入

echo 1 >/proc/sys/net/ipv4/ip_forword

 它将修改Linux内核的一个参数值:/proc/sys/net/ipv4/ip_forward,将其设置为1,表示开启IP数据包转发功能。

3.使用arpspoof工具

arpspoof -i eth0 -t 192.168.31.1 192.168.31.40

 

但是这一次我的设备是可以正常上网的,因为开启IP转发功能之后,Kali系统可以将接收到的数据包从一个网络接口传输到另一个网络接口,以实现网络通信和数据转发。

 4.此时使用driftnet工具

ctrl+shift+T

另开一个窗口,输入命令

driftnet -i eth0 

 此时:

  1. Driftnet开始通过网络嗅探技术监听特定网卡(eth0)上的网络流量。

  2. 当Driftnet捕获到传输中包含图片数据的网络流量时,会将这些数据保存为图片文件并显示在终端上。

  3. 用户可以在终端上直接查看和保存这些图片数据,以了解网络流量中携带的信息。

然后会弹出一个窗口,里面的内容就是捕获到的图片信息 

需要注意的事是

Driftnet工具可以捕获HTTP协议下传输的图片数据,因为HTTP协议是明文传输,Driftnet可以直接获取HTTP流量中的图片数据,并将其解码为JPEG格式的图片,然后在终端上实时显示和保存这些图片。

在现代浏览器中,大多数网站都已经启用了HTTPS协议,所以HTTP协议下传输敏感数据的情况变得越来越少。

Driftnet工具不可以捕获HTTPS加密流量中的图片,因为HTTPS协议会使用SSL/TLS等安全协议对数据进行加密传输,从而使得Driftnet无法直接解析和获取加密流量中的图片数据。

要想在HTTPS场景下捕获图片数据,可以尝试使用其他工具,如SSLsplit等,来拦截并解密HTTPS流量,进而获取其中的图片信息。

最后,再次提醒大家

网络不是法外之地,在进行任何网络攻防实验时,请务必遵守当地法律法规以及道德准则。


http://chatgpt.dhexx.cn/article/rSx6uP9g.shtml

相关文章

使用Arp欺骗与driftnet工具监听局域网信息

【重点声明】此系列仅用于工作和学习,禁止用于非法攻击,非法传播。一切遵守《网络安全法》 环境: Ubuntu 16.0.4攻击主机:192.168.1.130,Windows10 目标机:192.168.1.219 扫描该网段存活的主机&#xff1…

(arpspoof + driftnet)实现arp欺骗

(arpspoof driftnet)实现arp欺骗 虚拟机环境:kali linux window 7 文章目录 (arpspoof driftnet)实现arp欺骗前言一、安装arpspoof和driftnet二、Attack1.信息收集2.MAC欺骗与流量截图 总结 前言 ARP欺骗:欺骗局域网内主机的网关MAC地址&#xff0c…

自举电路介绍

自举电路也叫升压电路,利用自举升压二极管,自举升压电容等电子元件,使电容放电电压和电源电压叠加,从而使电压升高.有的电路升高的电压能达到数倍电源电压。 升压电路原理 举个简单的例子:有一个12V的电路&#xff0c…

秒懂电容自举电路

自举电容的核心原理是:电容两端电压不能突变。 从这句话中,我们可以获取到两个关键字:两端电压、不能突变。 两端电压指的是电容一边相对另一边的电压,我们知道电压本身就是个参考值(一般认定参考GND,认定…

STM32自举程序

空间分布 将flash空间分为自举程序区和应用程序区。 应用程序区存放用户应用程序。 自举程序负责获取用户应用程序数据,并写入应用程序区,实现程序升级。 程序跳转 自举程序需要可以跳转到应用程序区,当然应用程序也可以根据需要设计成可…

自举电路(升压电路)

the boost converter,或者叫step-up converter,是一种开关直流升压电路,它可以是输出电压比输入电压高。基本电路图见图1.假定那个开关(三极管或者mos管)已经断开了很长时间,所有的元件都处于理想状态,电容电压等于输入电压。下面…

Web精美个人网页静态展示

今天和大家分享一个纯用web(htmlcssjs)实现的一个优美的个人信息菜单资料展示。 项目结构很简单只有一个html文件一个css样式文件以及一个js脚本文件。 项目实现的功能: 1:进入首页是一个天气样式页面(显示当前时间…

【测控电路】自举式高输入阻抗放大电路

ref 测控电路第五版 有些传感器输出阻抗很高, 要求其测量放大电路有高输入阻抗. 开环集成运放的输入阻抗通常很高, 反相运放输入阻抗远低于同相运放, 为提高输入阻抗, 可在输入端加接电压跟随器, 但会引入共模误差. 在要求较高的场合下, 可采用高输入阻抗集成运放/采用通用运放…

自举电路工作原理分析

OTL功率放大器中要设自举电路,图18-9所示是自举电路。电路中的C1, R1和R2构成自举电路。C1为自举电容,R1O 隔离电阻,R2将自举电压加到 VT2基极。 向左转 | 向右转 VT1集电极信号为正半周期间VT2导通、放大,当输入VT2基极的信号比较大 时&…

STM32自举程序,你了解多少?

置顶/星标公众号,不错过每一条消息 本文主要讲述STM32启动模式中System memory的内容,以及围绕的相关内容。 1写在前面 STM32中内嵌了一段自举程序,可能很多人不知道。 那段自举程序存放在System memory(系统存储器)中…

静态网站以及动态网站

学习时间:7月7日-8日 学习素材:B站博主 学习的内容:静态网站以及动态网站 静态网站就是没有采用任何程序开发的网站,纯粹采用HTML语言编写,不要求懂太多网站制作知识,使用一般的软件就可以制作网页了。网页…

编译器之自举

**要阅读本文,不需要太高深的编译原理知识,甚至不需要编译相关的知识。但是本文也不是面向对电脑一无所知的读者的,你至少要知道: 不管是exe可执行文件还是Linux下的程序,都是一些二进制代码,我们称之为机器…

DC-DC电路中自举电容和自举电阻是什么?

文章目录 1. 什么是自举电容2. 自举电容的原理3. 自举电容的额定电压如何选择4. 什么是自举电阻1. 什么是自举电容 DCDC BUCK芯片有一个管脚叫BOOT,有的叫BST,如下是一个DCDC芯片对BOOT管脚的解释,在外部电路设计时,BOOT和SW管脚之间,需要加一个电容,一般是0.1uF,连接到…

自举电路原理分析

原文来自公众号:工程师看海 自举电路字面意思是自己把自己抬起来的电路,是利用自举升压电容的升压电路,是电子电路中常见的电路之一。 我们经常在IC外围器件中看到自举电容,比如下图同步降压转换器(BUCK)电…

自举电路分析

1.什么是自举电路 自举电路也叫升压电路,是利用自举升压二极管,自举升压电容等电子元件,使电容放电电压和电源电压叠加,从而使电压升高,有的电路升高的电压能达到数倍电源电压。 有一个12V的电路,电路中有一…

自举电路学习(一)

1 什么是自举电路? 利用晶体管,电容,电阻等元器件,通过上电时序等控制,使自举电容实现低电位充电,高电位放电,得到所需的高压(针对同一参考平面)。 自举电路由一个自举二极管,一个自…

【STM32】自举模式 和 程序下载(ST-Link和串口示例)

STM32官方网站STM32中文社区 如果遇到不清楚的概念,可以看之前的文章。 一、自举模式二、程序下载2.1 概述2.2 实操2.21 SWD 方式下载(ST-Link)2.22 串口下载 一、自举模式 STM32有一个特殊的功能,就是可以通过不同的方式启动程序…

自举电容

自举电容的核心原理是:电容两端电压不能突变。 为什么需要自举电容? DCDC电路中有两个mos开关管,如下图所示。对于低端的管子Q2,由于其源极接地,所以想要Q2导通,只要在Q2的栅极加一定的电压即可&#xff…

自举电路原理

充电储能 在充电过程中,开关闭合(三极管导通),这时,输入电压流过电感。二极管防止电容对地放电。由于输入是直流电,所以电感上的电流以一定的比率线性增加,这个比率跟电感大小有关。随着电感电流增加,电感…

自举电路、自举电容

自举电路也叫升压电路,是利用自举升压二极管,自举升压电容等电子元件,使电容放电电压和电源电压叠加,从而使电压升高.有的电路升高的电压能达到数倍电源电压。 举个简单的例子:有一个12V的电路&#xff0c…