2009-08-01 83 views
-2

我們中的許多人必須在他們的內部網絡上進行中間人攻擊(MITM) - 沒有什麼嚴重的,只是爲了學習。你最喜歡做MITM的方式是什麼?

現在有很多協議漏洞使得MITM成爲可能 - ARP毒性路由,STP聲稱根角色雙歸屬,HSRP主動路由器。

也有大量的網絡安全分析工具,可以分析網絡的各種這樣的漏洞。

這將是您最喜歡的方法/工具來執行一個MITM?並且請在執行MITM時敘述你最有趣/令人驚訝/令人痛心的經歷。

+2

serverfault .... – 2009-08-01 05:55:23

+0

MITM是關係到確保服務器... – 2009-08-01 06:18:45

回答

1

我通常ARP毒藥該隱或etterCap(這是Windows,所以你幾乎限於使用Winpcap的工具)

0

作爲一個笑話,我曾經寫過一個rlogin克隆,並將它植入到我朋友的機器中。克隆人拿着他的密碼,通過電子郵件發給我,然後做了rlogin的正常工作。然後我使用了各種惡作劇的密碼。

也許不是經典的「中間人」攻擊,但它是相關的。

相關問題