performing-arp-spoofing-attack-simulation - 模拟 ARP 欺骗攻击以验证网络安全防护控制
使用 arpspoof、Ettercap 和 Scapy 模拟 ARP 欺骗攻击,以验证动态 ARP 检查及网络监控检测。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 枚举本地目标网络网段
- 启用内核 IPv4 数据包转发
- 执行双向 ARP 欺骗攻击
- 捕获被拦截的网络流量
- 构建自定义 ARP 欺骗数据包
- 验证安全检测并进行清理
输入
- 目标网络的书面授权
- 范围内的网络网段信息
- 网关 IP 与目标主机 IP 地址
输出
- 网络主机发现结果文件
- 捕获的 PCAP 流量文件
- 已恢复的网络 ARP 表
要求
- Kali Linux 或同等测试发行版
- 直接的二层网络访问权限
- 网络控制的 Sudo 权限
- arpspoof、Ettercap 和 Scapy 工具
