2009-08-01 76 views
-2

我们中的许多人必须在他们的内部网络上进行中间人攻击(MITM) - 没有什么严重的,只是为了学习。你最喜欢做MITM的方式是什么?

现在有很多协议漏洞使得MITM成为可能 - ARP毒性路由,STP声称根角色双归属,HSRP主动路由器。

也有大量的网络安全分析工具,可以分析网络的各种这样的漏洞。

这将是您最喜欢的方法/工具来执行一个MITM?并且请在执行MITM时叙述你最有趣/令人惊讶/令人痛心的经历。

+2

serverfault .... – 2009-08-01 05:55:23

+0

MITM是关系到确保服务器... – 2009-08-01 06:18:45

回答

1

我通常ARP毒药该隐或etterCap(这是Windows,所以你几乎限于使用Winpcap的工具)

0

作为一个笑话,我曾经写过一个rlogin克隆,并将它植入到我朋友的机器中。克隆人拿着他的密码,通过电子邮件发给我,然后做了rlogin的正常工作。然后我使用了各种恶作剧的密码。

也许不是经典的“中间人”攻击,但它是相关的。

相关问题