
ARP 中间人攻击通过交换机在两台及以上的访问者中伪装成它们互相访问的对象进行欺骗攻击ARP 攻击的根本原因是协议本身缺乏认证机制攻击者通过发送伪造的 ARP 应答包篡改目标的 ARP 缓存表从而实现中间人攻击、断网攻击或会话劫持,简单来讲就是计算机1去访问计算机2在访问途中计算机3冒充告诉计算机1我是计算机2告诉计算机2我是计算机1。有效防御手段静态ARP绑定和启动交换机DAI环境配置 Windows server 2025 Windows 3 kali2026设置DHCP在Windowsserver2025中用DHCP在ipv4中创建作用域wzong 10.0.0.1网段设置服务器选项路由器和DNS分别收拾IP10.0.0.10 10.0.0.1设置DNS在正向查找区域中建立wzong.com同时建立主机名www与IP10.0.0.1在虚拟机中把实验所用到的的windows3 Windowsserver2025 kali2026的网络适配器调成自定义模式vmnet2确保三台虚拟机在同一网段在IIS服务中创建IP 10.0.0.1 端口80 wzong网站关闭目录浏览设置默认文档减少漏洞风险便捷快速访问wzong网站不用加后缀目录让它们win3与windows server2025 kali2026获取IP地址后互相ping看是否相通进入kali2026打开终端cd /etc/ettercap 进入 /etc/ettercap 路径里面 ls列出当前文件夹目录vim etter.dns 打开并编辑 etter.dns文件用netstat -anptl查看有没有80端口在kali中打开ettercap攻击工具先点击scanforhosts捕捉所有开放端口再点击hostslist将10.0.0.1添加到add to target1 10.0.0.10添加到add to target2用arp攻击在靶机win3访问www.wzong.com没被攻击之前为被攻击之后