performing-arp-spoofing-attack-simulation - 执行 ARP 欺骗攻击模拟
使用 arpspoof、Ettercap 和 Scapy 模拟 ARP 欺骗攻击,以评估网络安全控制和监控能力。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 枚举目标网络片段主机
- 启用 IPv4 数据包转发
- 执行 ARP 欺骗攻击
- 捕获拦截的网络流量
- 演示自定义 ARP 数据包欺骗
- 验证检测并恢复 ARP 表
输入
- 书面安全测试授权
- 目标网络子网范围
- 目标主机 IP 地址
- 默认网关 IP 地址
- 网络接口名称
输出
- 发现的主机列表文件
- 网络流量数据包捕获文件
- 拦截的凭据日志数据
- 欺骗性 ARP 缓存条目
- 恢复后的 ARP 缓存表状态
要求
- 目标网络的书面授权
- Kali Linux 渗透测试发行版
- 二层网络访问权限
- Sudo 或 root 管理员权限
- 已安装 arpspoof 工具
- 已安装 Ettercap 工具
- 已安装 Scapy Python 库
- 已安装 tcpdump 或 Wireshark
