当前位置:网站首页>DNS欺骗-教程详解
DNS欺骗-教程详解
2022-08-10 12:16:00 【victor_王泽华】
目录
一、环境
VMware下的kali(攻击机)、Windows 7 x64(目标机)
kali下载链接:
https://blog.csdn.net/Stupid__Angel/article/details/125939197
Windows 7 x64镜像下载链接:
链接:https://pan.baidu.com/s/1dvZgIOi1zWBzqXM-EJgZ7A?pwd=abcd
提取码:abcd
--来自百度网盘超级会员V1的分享
二、dns欺骗原理
什么是DNS 域名系统( Domain Name System ),是一种分布式网络目录服务,主要用于域名与 IP 地址的相互转换
DNS特点:分散和分层的机制来实现域名空间的委派授权以及域名与地址相转换的授权

DNS查询请求是层层传递,查询和应答无严格身份验证、会话无加密
收到应答后DNS服务器会缓存结果
三、dns欺骗操作
1、首先,确定目标机的ip和网关,攻击机要先冒充目标机的网关,对目标机进行arp欺骗

2、打开kali,输入sudo su 进入root用户

2、输入vi /etc/ettercap/etter.dns ,在配置文件下输入www.baidu.com A 192.168.230.133
(这是把百度的域名对应攻击者的ip,在攻击机做中间人后,目标机先访问这里的dns)
(A代表ipv4,AAA代表ipv6)

3、输入ettercap -G ,进入ettercap工具 ,点击对勾

4、分别点击1和2,得到Host List

5、如图分别把目标机ip与网关IP加入Target中

6、点击1下的2,即可进行arp欺骗了(感觉这个工具不咋滴,始终能使目标机连网,但是攻击机已经做了一个中间人)

7、可以看到目标机的网关mac地址已是攻击机的mac地址了

8、进行如下1-2-3-dns_spoof操作,可进行dns欺骗了


9、在目标机ping www.baidu.com ,发现ip为攻击机架设的ip
四、dns欺骗的危害
输入了正确的域名,访问了错误的服务器
信息窃取
虚假广告
五、dns欺骗的防御
1、DNS服务器:
使用新版本的DNS软件
安全设置对抗DNS欺骗
使用安全技术对DNS数据进行保护(DoH、DoT )
2、应用服务器:
服务证书
用户自主标识
边栏推荐
- ArcMAP出现-15的问题无法访问[Provide your license server administrator with the following information:Err-15]
- 表中存在多个索引问题? - 聚集索引,回表,覆盖索引
- A detailed explanation of implementation api embed
- 啥?他一个人写了个价值100万的软件,却用来开源了!
- 娄底植物细胞实验室建设基本组成要点
- 机器学习实战(2)——端到端的机器学习项目
- Jenkins修改默认主目录
- Digicert EV证书签名后出现“证书对于请求用法无效”的解决方案
- 查看 CUDA cudnn 版本 & 测试 cuda 和 cudnn 有效性「建议收藏」
- shell:正则表达式及三剑客grep命令
猜你喜欢

把相亲角搬到海外,不愧是咱爸妈

CURRENT_TIMESTAMP(6) 函数是否存在问题?

ASP.NET Core依赖注入系统学习教程:ServiceDescriptor(服务注册描述类型)

Nanodlp v2.2/v3.0光固化电路板,机械开关/光电开关/接近开关的接法和系统状态电平设置

LeetCode中等题之颠倒字符串中的单词

LT8911EXB MIPI CSI/DSI to EDP signal conversion

在web页面播放rtsp流视频(webrtc)

如何让别人看不懂你的 JS 代码?把你当大佬!

Reversing words in a string in LeetCode

Shell:数组
随机推荐
机器学习实战(2)——端到端的机器学习项目
海外媒体宣发.国内媒体发稿要注意哪些问题?
Overview of Loudi Petrochemical Experiment Design and Construction Planning
Deploy the project halfway through the follow-up
大佬们有遇到过这个问题吗? MySQL 2.2 和 2.3-SNAPSHOT 都这样,貌似是
加密游戏:游戏的未来
How to cultivate the design thinking of ui designers?
Hackbar 使用教程
「网络架构」网络代理第一部分: 代理概述
中科院深圳先进技术院合成所赵国屏院士组2022年招聘启事
Digicert EV证书签名后出现“证书对于请求用法无效”的解决方案
Jenkins修改端口号, jenkins容器修改默认端口号
Proprietary cloud ABC Stack, the real strength!
把相亲角搬到海外,不愧是咱爸妈
表中存在多个索引问题? - 聚集索引,回表,覆盖索引
Merge similar items in LeetCode simple questions
“68道 Redis+168道 MySQL”精品面试题(带解析)
浙大、阿里提出DictBERT,字典描述知识增强的预训练语言模型
shell:正则表达式及三剑客grep命令
Codeforces Round #276 (Div. 1) D. Kindergarten