记录一次ARP的一次瞎玩

319 阅读1分钟

实验环境:

  1. 室友笔记本电脑,我的笔记本电脑,我的一台kali虚拟机(与主机桥接,静态ip)
  2. 网络:共用同一个手机热点(同一个局域网)

kali指令:

目的:主动探测同一个局域网中的所有ip,从而找出室友ip地址
# netdiscover -i eth0 -r 192.168.167.0/24

目的:对室友ip进行arp攻击
# arpspoof -i eth0 -t 室友ip地址 -r 网关地址

结果:

  1. 成功。室友笔记本电脑基本上无法正常使用网络服务,除了能收到一点点qq消息。

局限性:

  1. arpspoof只能在同一个网段(局域网)中使用,对公网上的其他ip无效

更改实验环境:

  1. 室友用他的校园网,我用我的热点,网络不再处于同一个局域网中

结果:

  1. 失效。arpspoof给出了提示
  2. 后来又试了用hping3 对室友电脑进行SYN Flood洪水攻击,仍然失效。同时我也是无法ping通他校园网的ip地址的。感觉是校园网有保护措施。毕竟老师上课讲SYN Flood洪水攻击在公网上是有效的。
  3. 又想起了我对自己的阿里云服务器的瑞吉外卖管理端进行SYN Flood洪水攻击也失效了,但我是可以ping通它的。