ููู ูู
ููู ุงุฎุชุฑุงู ูู
ุฑุงูุจุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ ุนูู ุงูุดุจูุฉ ุงูู
ุญููุฉ ูู
ุนุฑูุฉ ู
ุง ููุนูู ุฌูุงุฒ ุฃูุฏุฑููุฏ (ู
ุซู ุงูู
ูุงูุน ุงูุชู ูุฒูุฑูุง) ุจุณุชุฎุฏุงู
Kali Linux
๐ง๐งโ๐ปโซ๏ธุ ูุฐูู ุจุงุณุชุฎุฏุงู
ุฃุฏูุงุช ู
ุชุงุญุฉ ูู ูุงูู ู
ุซู *Wireshark* ู*ARP Spoofing* ู*DNS Spoofing* ูุบูุฑูุง
๐บโญ๏ธ.
๐นุงูุทุฑู ุงูุชู ูู
ููู ุงุณุชุฎุฏุงู
ูุง ุนูู Kali Linux
๐ง๐ฅ:
1๏ธโฃ. ุงุณุชุฎุฏุงู
Wireshark ุนูู Kali Linux
๐ฉโ๐ป๐ดุงู Wireshark ู
ุชููุฑ ูู Kali Linux ุจุดูู ุงูุชุฑุงุถู. ูู
ููู ุงุณุชุฎุฏุงู
ู ูู
ุฑุงูุจุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ ุนูู ุงูุดุจูุฉ
๐งโ๐๐ด.
๐นุงูุฎุทูุงุช
๐ธ:
1๏ธโฃ. ูุชุญ Wireshark
๐บ:
- ุดุบู Wireshark ู
ู ูุงุฆู
ุฉ ุงูุชุทุจููุงุช ูู Kali Linux ุฃู ุงูุชุญู ุนุจุฑ ุงูุทุฑููุฉ ุจุงุณุชุฎุฏุงู
ุงูุฃู
ุฑ
โ๐ฃ:
sudo wireshark
2๏ธโฃ. ุจุฏุก ุงูุชูุงุท ุงูุญุฒู
๐ข๐ฃ:
- ุงุฎุชุฑ ุงููุงุฌูุฉ ุงูุชู ุชุฑูุฏ ู
ุฑุงูุจุชูุง (Wi-Fi ุฃู Ethernet) ูุงุถุบุท ุนูู ุฒุฑ Start ูุจุฏุก ุงูุชูุงุท ุงูุจูุงูุงุช
๐ด๐ฃ.
3๏ธโฃ. ุชุตููุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ ุงูุฎุงุตุฉ ุจุฌูุงุฒ ุงูุฃูุฏุฑููุฏ
๐ข๐ด:
- ุงุณุชุฎุฏู
ุนููุงู IP ุงูุฎุงุต ุจุฌูุงุฒ ุงูุฃูุฏุฑููุฏ ุงูุฐู ุชุฑูุฏ ู
ุฑุงูุจุชู ูุชุตููุฉ ุงูุญุฒู
โ๏ธโซ๏ธ:
ip.addr == 192.168.1.5
๐นุงู 192.168.1.5 ูู ุนููุงู IP ุงูุฎุงุต ุจุงูุฌูุงุฒ
โข๏ธ๐ป.
4๏ธโฃ. ู
ุฑุงูุจุฉ DNS:
- ูู
ููู ุงุณุชุฎุฏุงู
ุงูููุชุฑ ุงูุชุงูู ูู
ุนุฑูุฉ ุทูุจุงุช ุงูู DNS ุงูุชู ูููู
ุจูุง ุงูุฌูุงุฒ ูุฑุคูุฉ ุงูู
ูุงูุน ุงูุชู ูุฒูุฑูุง
๐ฅ๐ง:
dns
5๏ธโฃ. ู
ุฑุงูุจุฉ ุจุฑูุชููููุงุช HTTP/HTTPS
๐ฉโ๐ป๐ฅ:
- ุงูู
ูุงูุน ุงูุชู ุชุณุชุฎุฏู
HTTP ูู
ูู ู
ุฑุงูุจุฉ ู
ุญุชูุงูุงุ ููู ุงูู
ูุงูุน ุงูุชู ุชุณุชุฎุฏู
HTTPS ูุชู
ุชุดููุฑ ุงูู
ุญุชูู ูููุงุ ูุจุงูุชุงูู ูู
ููู ููุท ู
ุนุฑูุฉ ุงููุทุงูุงุช ุงูุชู ูุชุตู ุจูุง ุงูุฌูุงุฒ ูููุณ ุงูู
ุญุชูู ููุณู
๐ฅโญ๏ธ.
---
2๏ธโฃ. ุงุณุชุฎุฏุงู
ARP Spoofing ุนุจุฑ Ettercap ุฃู Bettercap
๐งโ๐ป๐ุงู ARP Spoofing ูู ุฃุณููุจ ุขุฎุฑ ูู
ุฑุงูุจุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ ุจูู ุฌูุงุฒ ุงูุฃูุฏุฑููุฏ ูุงูุฑุงูุชุฑ. ูู ูุฐู ุงูุทุฑููุฉุ ุชููู
ุจุฎุฏุงุน ุงูุฌูุงุฒ ููุนุชูุฏ ุฃูู ุงูุฑุงูุชุฑ ูุชููู
ุจุงูุชูุตุช ุนูู ุญุฑูุฉ ุงูู
ุฑูุฑ
๐ด๐ฃ.
๐นุจุงุณุชุฎุฏุงู
Ettercap
๐ป๐ธ:
1๏ธโฃ.
ุชุดุบูู Ettercap๐ง๐ง:
- ุงูุชุญ Ettercap ู
ู ุฎูุงู ูุชุงุจุฉ ุงูุฃู
ุฑ ุงูุชุงูู ูู ุงูุทุฑููุฉ
๐ฅ๐ฅ:
sudo ettercap -G
2๏ธโฃ.
ุชุญุฏูุฏ ูุงุฌูุฉ ุงูุดุจูุฉ ๐ฅ๐ด:
- ุงุฎุชุฑ ุงููุงุฌูุฉ ุงูุชู ุชุชุตู ู
ู ุฎูุงููุง ุจุงูุดุจูุฉ (ู
ุซู eth0 ุฃู wlan0)
โญ๏ธ๐ฉโ๐ป.
3๏ธโฃ.
ุจุฏุก ARP Spoofing ๐บ๐ฐ:
- ู
ู ูุงุฆู
ุฉ
Hostsุ ุงุฎุชุฑ "Scan for Hosts" ููุจุญุซ ุนู ุงูุฃุฌูุฒุฉ ุงูู
ุชุตูุฉ ุจุงูุดุจูุฉ
๐ธ๐ฐ.
- ุงุฎุชุฑ ุฌูุงุฒ ุงูุฃูุฏุฑููุฏ ูู
Target 1 ูุงูุฑุงูุชุฑ ูู
Target 2 โข๏ธ๐ด.
4๏ธโฃ.
ุชุดุบูู ุงูุชุญููู โซ๏ธ๐ฃ:
- ุจุนุฏ ุงุฎุชูุงุฑ ุงูุฃูุฏุงูุ ุงุจุฏุฃ ุนู
ููุฉ ุงูู
ARP poisoning ู
ู ูุงุฆู
ุฉ "Mitm" (Man in the Middle)
โโก๏ธ.
- ุงูุขูุ ูู
ููู ู
ุฑุงูุจุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ ุจูู ุฌูุงุฒ ุงูุฃูุฏุฑููุฏ ูุงูุฑุงูุชุฑ ุนุจุฑ Ettercap ุฃู Wireshark
๐งโ๐ป๐ง.
๐นุจุงุณุชุฎุฏุงู
Bettercap โ
๐ :
1๏ธโฃ.
ุชุดุบูู Bettercapโญ๏ธโญ๏ธ:
- ุงุจุฏุฃ Bettercap ุจุงุณุชุฎุฏุงู
ุงูุฃู
ุฑ
๐งโญ๏ธ:
sudo bettercap
2๏ธโฃ.
ุจุฏุก ARP Spoofingโญ๏ธโญ๏ธ:
- ุงุณุชุฎุฏู
ุงูุฃูุงู
ุฑ ุงูุชุงููุฉ ูุชุญุฏูุฏ ุงูุฃูุฏุงู ูุงูุจุฏุก ูู ุงููุฌูู
:
net.probe on
net.recon on
net.sniff on
arp.spoof on
โญ๏ธุณูุจุฏุฃ Bettercap ุจู
ุฑุงูุจุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ
โญ๏ธ.
---
3๏ธโฃ. ุงุณุชุฎุฏุงู
DNS Spoofing ๐งโ๐ป๐ดุงู
DNS Spoofing ูู ุทุฑููุฉ ุฃุฎุฑู ูู
ููู ู
ู ุฎูุงููุง ุชูุฌูู ุญุฑูุฉ ุงูู
ุฑูุฑ ุฅูู ู
ูุงูุน ู
ุฒููุฉ ุฃู ุงุนุชุฑุงุถ ุทูุจุงุช DNS
๐ฅ๐ฅ๐.
๐นุฎุทูุงุช
๐ป๐ :
1๏ธโฃ.
ุชุญุถูุฑ ุฃุฏุงุฉ DNS Spoofing๐ฅโ
:
- ูู
ููู ุงุณุชุฎุฏุงู
ุฃุฏูุงุช ู
ุซู
dnsspoof ุฃู
ettercap ูุชูููุฐ ูุฌู
ุงุช DNS Spoofing
๐งโ๐ป๐.
2๏ธโฃ.
ุจุฏุก ุงููุฌูู
๐๐ป:
- ุจุนุฏ ุชูุตูุจ ุงูุฃุฏุงุฉ ุงูู
ุทููุจุฉุ ุญุฏุฏ ุงูุฃูุฏุงู ูุงุจุฏุฃ ุงูุนู
ููุฉ
๐ฅ.
3๏ธโฃ.
ู
ุฑุงูุจุฉ ุงูู
ูุงูุน๐บ๐ฉโ๐ป:
- ุจุนุฏ ุชุดุบูู DNS Spoofingุ ูู
ููู ุชูุฌูู ุทูุจุงุช ุงูู DNS ู
ู ุฌูุงุฒ ุงูุฃูุฏุฑููุฏ ุฅูู ุฌูุงุฒูุ ู
ู
ุง ูุชูุญ ูู ู
ุนุฑูุฉ ุงูู
ูุงูุน ุงูุชู ูุญุงูู ุงูุฌูุงุฒ ุงููุตูู ุฅูููุง
๐งโ๐๐ฐ.
---
4๏ธโฃ. ุงุณุชุฎุฏุงู
ุฃุฏูุงุช ุชุญููู ุงูุดุจูุฉ ู
ุซู tcpdump ๐ฃ๐ฅุฅุฐุง ููุช ุชูุถู ุงุณุชุฎุฏุงู
ุฃุฏูุงุช ุณุทุฑ ุงูุฃูุงู
ุฑ ู
ุซู
tcpdump ูู
ุฑุงูุจุฉ ุญุฑูุฉ ุงูู
ุฑูุฑ ุนูู ุงูุดุจูุฉุ ูู
ููู ุงุชุจุงุน ุงูุฎุทูุงุช ุงูุชุงููุฉ
๐ฅ๐งโโ๏ธ:
1๏ธโฃ.
ุชุดุบูู tcpdump ๐ฅ๐งโโ๏ธ:
- ุงุณุชุฎุฏู
ุงูุฃู
ุฑ ุงูุชุงูู ูุงูุชูุงุท ุญุฑูุฉ ุงูู
ุฑูุฑ ุงูุฎุงุตุฉ ุจุฌูุงุฒ ุงูุฃูุฏุฑููุฏ
๐ข๐ด:
sudo tcpdump -i wlan0 host 192.168.1.5
-ุงู
wlan0: ูู ูุงุฌูุฉ ุงูุดุจูุฉ ุงูุฎุงุตู ุจู
โ๐ด.
-
192.168.1.5: ูู ุนููุงู IP ุงูุฎุงุต ุจุฌูุงุฒ ุงูุฃูุฏุฑููุฏ
โ๏ธ๐ฃ.
2๏ธโฃ.
ุชุญููู ุงูุญุฒู
โ๏ธ๐ด:
- ุจุนุฏ ุงูุชูุงุท ุญุฑูุฉ ุงูู
ุฑูุฑุ ูู
ููู ุชุญููููุง ูุฑุคูุฉ ุงูู
ูุงูุน ุงูุชู ูุฒูุฑูุง ุงูุฌูุงุฒ.