当前位置:网站首页>DNS欺骗-教程详解
DNS欺骗-教程详解
2022-08-10 12:16:00 【victor_王泽华】
目录
一、环境
VMware下的kali(攻击机)、Windows 7 x64(目标机)
kali下载链接:
https://blog.csdn.net/Stupid__Angel/article/details/125939197
Windows 7 x64镜像下载链接:
链接:https://pan.baidu.com/s/1dvZgIOi1zWBzqXM-EJgZ7A?pwd=abcd
提取码:abcd
--来自百度网盘超级会员V1的分享
二、dns欺骗原理
什么是DNS 域名系统( Domain Name System ),是一种分布式网络目录服务,主要用于域名与 IP 地址的相互转换
DNS特点:分散和分层的机制来实现域名空间的委派授权以及域名与地址相转换的授权
DNS查询请求是层层传递,查询和应答无严格身份验证、会话无加密
收到应答后DNS服务器会缓存结果
三、dns欺骗操作
1、首先,确定目标机的ip和网关,攻击机要先冒充目标机的网关,对目标机进行arp欺骗
2、打开kali,输入sudo su 进入root用户
2、输入vi /etc/ettercap/etter.dns ,在配置文件下输入www.baidu.com A 192.168.230.133
(这是把百度的域名对应攻击者的ip,在攻击机做中间人后,目标机先访问这里的dns)
(A代表ipv4,AAA代表ipv6)
3、输入ettercap -G ,进入ettercap工具 ,点击对勾
4、分别点击1和2,得到Host List
5、如图分别把目标机ip与网关IP加入Target中
6、点击1下的2,即可进行arp欺骗了(感觉这个工具不咋滴,始终能使目标机连网,但是攻击机已经做了一个中间人)
7、可以看到目标机的网关mac地址已是攻击机的mac地址了
8、进行如下1-2-3-dns_spoof操作,可进行dns欺骗了
9、在目标机ping www.baidu.com ,发现ip为攻击机架设的ip
四、dns欺骗的危害
输入了正确的域名,访问了错误的服务器
信息窃取
虚假广告
五、dns欺骗的防御
1、DNS服务器:
使用新版本的DNS软件
安全设置对抗DNS欺骗
使用安全技术对DNS数据进行保护(DoH、DoT )
2、应用服务器:
服务证书
用户自主标识
边栏推荐
- 「企业架构」应用架构概述
- 虚拟机桥接模式不能上网
- camshift实现目标跟踪
- 娄底农产品检验实验室建设指南盘点
- 面试美团被问到了Redis,搞懂这几个问题,让你轻松吊打面试官
- 神经网络学习-正则化
- StarRocks on AWS 回顾 | Data Everywhere 系列活动深圳站圆满结束
- Deploy the project halfway through the follow-up
- 想问下大佬们 ,cdc oracle初始化一张300万的表任务运行着后面就这个错 怎么解决哇
- Inventory of Loudi Agricultural Products Inspection Laboratory Construction Guidelines
猜你喜欢
2022 Recruitment Notice for Academician Zhao Guoping Group of Shenzhen Institute of Advanced Technology, Chinese Academy of Sciences
【黑马早报】雷军称低谷期曾想转行开酒吧;拜登正式签署芯片法案;软银二季度巨亏230亿美元;北京市消协约谈每日优鲜...
想通这点,治好 AI 打工人的精神内耗
Chapter9 : De Novo Molecular Design with Chemical Language Models
IM即时通讯开发WebSocket从入门到精通
Guo Jingjing's personal chess teaching, the good guy is a robot
专有云ABC Stack,真正的实力派!
来看Prada大秀吗?在元宇宙里那种!
shell:常用小工具(sort、uniq、tr、cut)
G1和CMS的三色标记法及漏标问题
随机推荐
吃透Chisel语言.36.Chisel实战之以FIFO为例(一)——FIFO Buffer和Bubble FIFO的Chisel实现
来看Prada大秀吗?在元宇宙里那种!
“68道 Redis+168道 MySQL”精品面试题(带解析)
phpstrom 快速注释:
47Haproxy集群
【mysql索引实现原理】
实践为主,理论为辅!腾讯大佬MySQL高阶宝典震撼来袭!
娄底干细胞制备实验室建设须知要求
jenkins数据迁移和备份
【黑马早报】雷军称低谷期曾想转行开酒吧;拜登正式签署芯片法案;软银二季度巨亏230亿美元;北京市消协约谈每日优鲜...
Jenkins修改端口号, jenkins容器修改默认端口号
浙大、阿里提出DictBERT,字典描述知识增强的预训练语言模型
娄底疾控中心实验室设计理念说明
How to do foreign media publicity to grasp the key points
Jenkins修改默认主目录
shell:正则表达式及三剑客grep命令
CV复习:空洞卷积
Loudi Cosmetics Laboratory Construction Planning Concept
如何培养ui设计师的设计思维?
48 the mysql database