当前位置:网站首页>DNS欺骗-教程详解
DNS欺骗-教程详解
2022-08-10 12:16:00 【victor_王泽华】
目录
一、环境
VMware下的kali(攻击机)、Windows 7 x64(目标机)
kali下载链接:
https://blog.csdn.net/Stupid__Angel/article/details/125939197
Windows 7 x64镜像下载链接:
链接:https://pan.baidu.com/s/1dvZgIOi1zWBzqXM-EJgZ7A?pwd=abcd
提取码:abcd
--来自百度网盘超级会员V1的分享
二、dns欺骗原理
什么是DNS 域名系统( Domain Name System ),是一种分布式网络目录服务,主要用于域名与 IP 地址的相互转换
DNS特点:分散和分层的机制来实现域名空间的委派授权以及域名与地址相转换的授权
DNS查询请求是层层传递,查询和应答无严格身份验证、会话无加密
收到应答后DNS服务器会缓存结果
三、dns欺骗操作
1、首先,确定目标机的ip和网关,攻击机要先冒充目标机的网关,对目标机进行arp欺骗
2、打开kali,输入sudo su 进入root用户
2、输入vi /etc/ettercap/etter.dns ,在配置文件下输入www.baidu.com A 192.168.230.133
(这是把百度的域名对应攻击者的ip,在攻击机做中间人后,目标机先访问这里的dns)
(A代表ipv4,AAA代表ipv6)
3、输入ettercap -G ,进入ettercap工具 ,点击对勾
4、分别点击1和2,得到Host List
5、如图分别把目标机ip与网关IP加入Target中
6、点击1下的2,即可进行arp欺骗了(感觉这个工具不咋滴,始终能使目标机连网,但是攻击机已经做了一个中间人)
7、可以看到目标机的网关mac地址已是攻击机的mac地址了
8、进行如下1-2-3-dns_spoof操作,可进行dns欺骗了
9、在目标机ping www.baidu.com ,发现ip为攻击机架设的ip
四、dns欺骗的危害
输入了正确的域名,访问了错误的服务器
信息窃取
虚假广告
五、dns欺骗的防御
1、DNS服务器:
使用新版本的DNS软件
安全设置对抗DNS欺骗
使用安全技术对DNS数据进行保护(DoH、DoT )
2、应用服务器:
服务证书
用户自主标识
边栏推荐
- 10 款更先进的开源命令行工具
- 你是怎么知道数据库 Htap 能力强弱的?怎么能看出来
- mSystems | Zhongnong Wang Jie Group Reveals the Mechanisms Affecting Soil "Plastic Interstitial" Microbial Communities
- 想问下大佬们 ,cdc oracle初始化一张300万的表任务运行着后面就这个错 怎么解决哇
- Proprietary cloud ABC Stack, the real strength!
- Requirements for the construction of Loudi stem cell preparation laboratory
- 【集合】HashSet和ArrayList的查找Contains()时间复杂度
- phpstrom 快速注释:
- 没有接班人,格力只剩“明珠精选”
- 一文详解 implementation api embed
猜你喜欢
ASP.NET Core依赖注入系统学习教程:ServiceDescriptor(服务注册描述类型)
Detailed explanation of es6-promise object
MySQL索引的B+树到底有多高?
LeetCode中等题之颠倒字符串中的单词
Real-time data warehouse practice of Baidu user product flow and batch integration
Crypto Gaming: The Future of Gaming
StarRocks on AWS Review | Data Everywhere Series Event Shenzhen Station ended successfully
【百度统计】用户行为分析
神经网络可视化有3D版本了,美到沦陷!(已开源)
MYSQL误删数据恢复
随机推荐
IP地址分类以及网络地址的计算(子网划分、超网划分)[通俗易懂]
跨域的五种解决方案
wirshark 常用操作及 tcp 三次握手过程实例分析
shell:正则表达式及三剑客grep命令
Codeforces Round #276 (Div. 1) D. Kindergarten
这三个 Go 水平自测题,你手写不出来还是先老实上班吧,过来看看
【iOS】Organization of interviews
[Advanced Digital IC Verification] Difference and focus analysis between SoC system verification and IP module verification
Codeforces Round #276 (Div. 1) B. Maximum Value
Overseas media publicity. What problems should domestic media pay attention to?
娄底干细胞制备实验室建设须知要求
想问下大佬们 ,cdc oracle初始化一张300万的表任务运行着后面就这个错 怎么解决哇
Comparison version number of middle questions in LeetCode
Alibaba Cloud Jia Zhaohui: Cloud XR platform supports Bizhen Technology to present a virtual concert of national style sci-fi
解决 idea 单元测试不能使用Scanner
【mysql索引实现原理】
leetcode/两个链表的第一个重合节点
CV复习:空洞卷积
【黑马早报】雷军称低谷期曾想转行开酒吧;拜登正式签署芯片法案;软银二季度巨亏230亿美元;北京市消协约谈每日优鲜...
国外媒体宣发怎样做才可以把握重点