20145319 《网络渗透》DNS欺骗
20145319 《网络渗透》DNS欺骗
实验内容
- dns欺骗实质上就是一种通过修改dns文件来改变目标想访问的域名和对应ip的攻击,使得目标在访问自己常用域名时不知不觉落入我们的圈套(可以和之前的网站仿冒攻击一起,完成更加逼真的骗局)
- 首先是修改我们目标的DNS文件配置,打开/etc/ettercap/etter.dns在文件末尾加上我们企图修改的域名,以及对应Ip(这里以依旧网易邮箱为例,ip为自身Ip)
 
- 键入ifconfig eth0 promisc改kali网卡为混杂模式
- 在终端中键入ettercap -G启动我们这次要使用的工具ettercap
 
- 在主界面的sniff标签中选择我们的的嗅探类型,以及使用的网卡(我们可以观察平时ifconfig的数据,可以看到我们平时所使用的Ip地址都是网卡eth0的,所以在这次实验中我们也选择网卡eth0)
 
 
- 在启动sniff之后,在host菜单中选择scan fo hosts扫描存在的Ip地址(选择windows端的网卡192.168.199.1和ip地址192.168.199.173)
 
- 将网关地址设置为target 1将ip地址设置为target 2
- 之后加载dns欺骗相关插件
 
 
- 点击start启动服务,通过kali再次访问网易邮箱,则会发现界面变成了之前设置好的apache网页 
20145319 《网络渗透》DNS欺骗的更多相关文章
- 20145319 《网络渗透》web安全基础实践
		20145319 <网络渗透>web安全基础实践 问题回答 Sql注入攻击原理,如何防御 攻击原理:由于对于用户输入并没做出相应限制,因此可以通过构造特定的sql语句,达到自身的一些非法目 ... 
- 20145319 《网络渗透》web基础
		20145319 <网络渗透>web基础 实验要求 掌握网页编程的基本知识 html语法 javascript php 前端,后台,数据库之间如何建立连接 掌握数据库的使用 mysql的启 ... 
- 20145319 《网络渗透》URL攻击
		20145319 <网络渗透>URL攻击 实验步骤 首先启动apache2,打开我们的钓鱼网页,键入命令/etc/init.d/apache2 start 在浏览器中尝试着访问自己的ip地 ... 
- kali Linux 渗透测试 | ettercap图形界面(ARP 欺骗 + DNS欺骗)
		上次我们使用 arpspoof 工具在命令行中完成了 arp 欺骗实验,今天我们用另一种工具 ettercap 工具来实现.ettercap支持图形化操作,对新手非常友好,并且操作非常简单, ette ... 
- Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗、嗅探、dns欺骗、session劫持
		Kali Linux Web 渗透测试视频教程—第十四课-arp欺骗.嗅探.dns欺骗.session劫持 文/玄魂 目录 Kali Linux Web 渗透测试—第十四课-arp欺骗.嗅探.dns欺 ... 
- 20145319 《网络渗透》MS08_067安全漏洞
		20145319 <网络渗透>MS08_067安全漏洞 一 实验内容 了解掌握metasploit平台的一些基本操作,能学会利用已知信息完成简单的渗透操作 了解漏洞MS08_067的相关知 ... 
- 20145319 《网络渗透》免考—API拦截技术
		20145319 <网络渗透>免考-API拦截技术 概述 本次实验在window环境下进行,主要通过编写hook代码和注入程序,将我们的hook代码通过dll文件的形式注入到目标中,拦截其 ... 
- 20145319 《网络渗透》MS12_020安全漏洞
		20145319 <网络渗透>MS12_020安全漏洞 一 实验内容 初步掌握平台matesploit辅助模块aux的使用 辅助模块包括扫描等众多辅助功能 本次展示DOS攻击的实现 有了初 ... 
- 20145319 《网络渗透》MSF基础应用
		20145319 <网络渗透>MSF基础应用 一 实验链接 渗透实验一:MS08_067渗透实验 渗透实验二:MS11_050渗透实验 渗透实验三:Adobe阅读器渗透实验 渗透实验四:M ... 
随机推荐
- python调用exe程序
			最近在做测试,公司的产品做成了exe,让我去测试,C++写的程序啊,我直接用python调用那个exe,也有个坑,必须要到exe在的那个目录下,然后才能调用: import os def main() ... 
- _cs, _ci, or _bin,
			High Performance MySQL, Third Edition by Baron Schwartz, Peter Zaitsev, and Vadim Tkachenko http:/ ... 
- 删除server服务文件
			某用户升级ArcGIS for Server后,出现了之前版本server中的服务残留的现象,且服务访问不正常,怎样彻底删除的残留文件. 即怎样删除ArcGIS for Server中发布的某个服务涉 ... 
- 程序猿职业生涯中的 Norris 常数
			我的朋友Clift Norris发现了一个基本常数.我称之为Norris常数,一个未经培训的程序猿在他或她遇到瓶颈之前能写出的平均代码量.Clift预计这个值是1500行. 超过这个数以后,代码会变得 ... 
- Windows五种IO模型性能分析和Linux五种IO模型性能分析
			Windows五种IO模型性能分析和Linux五种IO模型性能分析 http://blog.csdn.net/jay900323/article/details/18141217 http://blo ... 
- 008-jdk1.7版本新特性
			一.JDK1.7 名称:Dolphin(海豚) 发布日期:2011-07-28 新特性: 1.1.switch-case中可以使用字串 区分大小写.Java编译器通过switch使用String对象的 ... 
- 【Flask】关于Flask的request属性
			前言 在进行Flask开发中,前端需要发送不同的请求及各种带参数的方式,比如GET方法在URL后面带参数和POST在BODY带参数,有时候又是POST的表单提交方式,这个时候就需要从request提取 ... 
- (转)How to Use Elasticsearch, Logstash, and Kibana to Manage MySQL Logs
			A comprehensive log management and analysis strategy is vital, enabling organizations to understand ... 
- SDUT2826:名字的价值
			http://acm.sdut.edu.cn/sdutoj/problem.php?action=showproblem&problemid=2806 名字的价值 Time Limit: 10 ... 
- PAT 1016 Phone Bills[转载]
			1016 Phone Bills (25)(25 分)提问 A long-distance telephone company charges its customers by the followi ... 
