实验环境:
- 室友笔记本电脑,我的笔记本电脑,我的一台kali虚拟机(与主机桥接,静态ip)
- 网络:共用同一个手机热点(同一个局域网)
kali指令:
目的:主动探测同一个局域网中的所有ip,从而找出室友ip地址
# netdiscover -i eth0 -r 192.168.167.0/24
目的:对室友ip进行arp攻击
# arpspoof -i eth0 -t 室友ip地址 -r 网关地址
结果:
- 成功。室友笔记本电脑基本上无法正常使用网络服务,除了能收到一点点qq消息。
局限性:
- arpspoof只能在同一个网段(局域网)中使用,对公网上的其他ip无效
更改实验环境:
- 室友用他的校园网,我用我的热点,网络不再处于同一个局域网中
结果:
- 失效。arpspoof给出了提示
- 后来又试了用hping3 对室友电脑进行SYN Flood洪水攻击,仍然失效。同时我也是无法ping通他校园网的ip地址的。感觉是校园网有保护措施。毕竟老师上课讲SYN Flood洪水攻击在公网上是有效的。
- 又想起了我对自己的阿里云服务器的瑞吉外卖管理端进行SYN Flood洪水攻击也失效了,但我是可以ping通它的。