ubuntu 局域网dns服务器_局域网安全|为什么我访问的网站都变成了一个样子?

局域网安全|DNS劫持

4bc8af94c946df257c0379e9c63fbb74.png

前言

还是接上文为什么不建议在公共场合链接不明wifi,上文介绍的是arp毒化攻击,主要是会被用来嗅探登陆的密码、cookie等等的登陆信息,从而比较容易被盗号。本篇介绍的是DNS劫持,可能专业名词有点多,下面开始一点点介绍。

准备

kali Linux操作系统(其中包含ettercap GUI版本等工具)

靶机

原理

1.DNS是什么?

dns的主要作用就是解析域名,比如说我们在地址栏输入了www.baidu.com,那么dns的作用就是会去寻找相应的ip,当时使用的初衷就是因为ip比较难记所以使用域名来代替ip。

2.DNS劫持是什么?

把目标域名解析到错误的ip上,从而使用户无法访问相应正确的网站,而访问了一个错误的恶意钓鱼网站。

过程

1.安装apache2服务器

apt-get install apache2

2.修改index网页

c45dfb35aaacd6a0c69f676b57a65343.png

a84a72a56289a776613c30d0da154468.png

3.开启Apache2服务器

4a4eca15d574a16247d374d1016079e5.png

4.修改ettercap.dns文件

a2b493b8077844785ecf268070480a57.png

d5a52b443593fed64cb26d24299aa162.png

*:指的是全部的网站

A记录(address):指的是域名对应的ip

将A后边设置成自己的ip

5.开启ettercap

7969497596bbc59b8623a54f91dbcd66.png

91c322f73dccbe9bbeb281b4d4317ac5.png

6.扫描局域网内ip

d7318a4ee5438897cc15100a4700bdf0.png

cd04225372ca276141d1bd00fce98ec9.png

7.开始劫持

3db7987e9dfaf11c83858fab11498855.png

ac7b7e3c0a0c4e4de4c89e7140b8a573.png

e5a9bccafe980940f9376bfade18bb9a.png

7c7dc8d0ebfa91f9cd736da77137077d.png

0e9e5f4d1b37db81708293192003f38b.png

效果

访问百度之后出现的是我们之前设置好的网页

63ffdfd803a0679abfd4929528ee870a.png

总结

对于dns劫持这样类似的攻击,知道就好,一旦发现访问什么网站都是一个样子的时候就要留意了。因为通过dns劫持到一个钓鱼网站,就像类似qq登陆啊之类的,如果一旦登陆之后可能就会泄露账号密码之类的个人信息。不管访问http网站还是https网站dns劫持都有相应的办法应对,总之在外链接wifi的时候还是要加强安全意识就可以。

参考

1.使用KALI linux实现DNS劫持实验操作:

https://blog.csdn.net/zhlhely/article/details/88418713

21c3ae6968e4a03f30487f1c1ecb93b0.png

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值