无代理拦截数据包(bettercap+burp)

无代理拦截数据包(bettercap+burp)

前期准备kali系统、usb网卡、dnsmasq、hostapd、bettercap

软件安装apt install dnsmasq

apt install hostapd

apt install bettercap

配置dnsmasq修改文件/etc/dnsmasq.conf

dhcp-range=192.168.0.50 192.168.0.150,12h

interface=wlan0配置hostapd创建文件hostapd.cnf 内容为:

interface=wlan0

ssid=yudays

driver=nl80211

channel=1

hw_mode=g正式部署将dnsmasq重启,使用命令

service dnsmasq restart 将usb网卡连接kali。在ifconfig命令下能查找到wlan0网卡。

配置wlan0网卡的ip

ifconfig wlan0 192.168.0.1/24执行./hostapd hostapd.cnf 。手机连接名为yudays的wifi。

此时手机连接的wifi并不能上网,需要配置wlan0转发到eth0的网卡上。转发操作

sysctl -w net.ipv4.ip_forward=1

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE执行完后,手机可以通过wifi正常上网。

配置bettercap相关配置。执行

sudo bettercap -iface wlan0此时进入bettercap交互模式,类似msf的操作。执行

set gateway.address 192.168.0.1

net.probe on

net.sniff on

any.proxy onbettercap就配置完成了。

接下来配置burp。

配置监听端口及ip

配置透传模式。

配置完之后,即可测试效果。

测试效果手机在连接wifi下,未进行代理配置。访问freebuf官方网站:

手机截图:

电脑端通过wifi拦截下来的数据包。

总结可通过该方式,进行内网大批量进行拦截数据包、篡改等操作。同时该方式也可用于IOT设备拦截http相关请求的数据包。

相关推荐

2.可听见的声音是如何产生和传播的?
365在线官网下载

2.可听见的声音是如何产生和传播的?

📅 10-29 👁️ 6110
王者荣耀什么时候下线 王者荣耀下线时间及相关分析
正规det365登录网站

王者荣耀什么时候下线 王者荣耀下线时间及相关分析

📅 12-03 👁️ 1833
买砖宝 V3.0.2软件特性
365平台怎么增加赢的几率

买砖宝 V3.0.2软件特性

📅 10-10 👁️ 6213