本章導言#

第 2 章介紹的擷取技術足以應付多數情境,但有時你會遇到棘手的環境:只能透過動態主機組態協定(Dynamic Host Configuration Protocol, DHCP)設定的嵌入式平台,或是一個除非直接連上、否則幾乎無從掌控的網路。

本章示範一組進階的流量重導向手法,共同點是全部倚賴既有的網路基礎設施與協定,不需任何特製硬體,只用各作業系統常見的軟體套件就能完成。核心思路是把你的擷取裝置偽裝成流量必經的閘道(gateway),讓目標裝置的流量流經你、被你看見。

你會依序看到如何規劃路由、把作業系統設定成路由器、用網路位址轉譯(network address translation, NAT)解決回程流量問題,最後透過 DHCP 詐騙(DHCP spoofing)與 ARP 毒化(ARP poisoning)誘使目標裝置把流量送到你的閘道。

本章所有技術都會實際改動網路行為、攔截他人流量,僅可在你擁有或已獲明確授權的網路與裝置上操作。