HTTP Catcher(网球)使用教程【五】开启DNS劫持

前言:

DNS劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法。
把目标网站域名解析到错误的IP地址从而实现用户无法访问目标网站的目的或者蓄意或恶意要求用户访问指定IP地址(网站)的目的。

上一篇给大家分享了HTTP Catcher(网球)使用教程【四】黑名单去广告,今天给大家分享HTTP Catcher(网球)使用教程【五】开启DNS劫持

DNS劫持简介

DNS是Domain Name System的简写,即域名系统,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网。简单地说,如果我们想访问某网址,本来需要输入网站主机的IP地址,但是DNS可以将网址解析成对应的IP地址,我们就不需要记住复杂的IP地址了。

DNS劫持有三种情况

1、错误域名解析到纠错导航页面,导航页面存在广告;

判断方法:访问的域名是错误的,而且跳转的导航页面也是官方的,如电信的114,联通移网域名纠错导航页面。

2、错误域名解析到非正常页面;

对错误的域名解析到导航页的基础上,有一定几率解析到一些恶意站点,这些恶意站点通过判断你访问的目标HOST、URI、 referrer等来确定是否跳转广告页面,这种情况就有可能导致跳转广告页面(域名输错)或者访问页面被加广告(页面加载时有些元素的域名错误而触发)这种劫持会对用户访问的目标HOST、URI、 referrer等会进行判定来确定是否解析恶意站点地址,不易被发现。

3、直接将特点站点解析到恶意或者广告页面;

这种情况比较恶劣,而且出现这种情况未必就是运营商所为,家里路由器被黑,或者系统被入侵,甚至运营商的某些节点被第三方恶意控制都有可能。具体情况要具体分析,这里就不展开了。

DNS劫持常见于使用自动的DNS地址,所以,不管有没有被劫持,尽量不要使用运营商默认的DNS,用户可以通过修改DNS来解决。

假设我们正在开发的 App 的正式环境的域名为 api.i.dev.com 此时我们想要将次 App 变为测试环境 App

那么我们就需要将对应的 api.i.server.com 转变为 api.i.test.com ,这样这个 App 就变成测试环境 App 了!

DNS 就是为了实现这个功能的。

DNS劫持实战

不会使用网球的小伙伴,可以参照前几期的文章哦!
1.HTTP Catcher(网球)安装及使用教程
2.HTTP Catcher(网球)使用教程【一】过滤器
3.HTTP Catcher(网球)使用教程【二】HTTP传输及消息头
4.HTTP Catcher(网球)使用教程【三】抓取图片
5.HTTP Catcher(网球)使用教程【四】黑名单去广告

1. 打开HTTP Catcher网球,点开DNS劫持菜单

在这里插入图片描述

2. 点击右上角+号,添加DNS劫持


 1. DOMAIN: 输入要劫持的网站域名 ; 
 2. VALUE: 输入劫持后进入的网站ip地址或其他域名;
 3. 重写Host请求头:将请求头Host的值替换为value值;

在这里插入图片描述

3.开启DNS劫持开关即可

在这里插入图片描述

4.浏览器输入域名,查看劫持效果

在这里插入图片描述

在这里插入图片描述
好了,HTTP Catcher(网球)使用教程【五】开启DNS劫持到此结束了,我们下期再见。
有问题的小伙伴可以在文章下面留言评论哦!
作者: 程序猫A建仔
QQ: 651405985
微信:17600095020
博客:https://blog.csdn.net/weixin_44504146
您的鼓励就是我最大的创作动力!
如果大家觉得这篇博客不错的话,请多多点赞支持哦!

  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 6
    评论
### 回答1: 抱歉,我不清楚您想要了解的具体内容是什么。不过,httpcatcher是一款免费的抓包工具,可以用于捕获HTTP/HTTPS请求和响应数据。如果您想了解httpcatcher的VIP教程,建议您在搜索引擎或相关社区中寻找相关资料。 ### 回答2: httpcatcher是一款开源的抓包工具,可以用来分析HTTP/HTTPS的网络请求,帮助开发人员调试和优化应用程序。它支持在本地部署服务端,同时提供了Android、iOS和Web版本的客户端,可以方便地在不同平台中使用。下面将为大家介绍如何使用httpcatcher的VIP功能抓包。 首先,进入httpcatcher的官网(http://httpcatcher.org/)注册账户,并登录。接着,点击右上角的“VIP会员”,购买服务。购买后,返回httpcatcher主页,点击右下角的“下载”按钮,选择适合自己的客户端进行下载。安装完成后,进入httpcatcher中,点击“VIP会员”按钮,便可以享受VIP服务。 VIP会员功能主要包括三个方面: 1. 自定义规则:VIP会员可以自定义规则,对数据进行加密、解密、修改等操作。在httpcatcher中,选择相应的规则文件导入即可。 2. 数据分析:VIP会员可以对网络请求的数据进行深度分析。可以自定义数据分析模板,方便查看数据详情。 3. 批量处理:VIP会员可以对抓取的数据进行批量处理,包括导出数据、删除数据、重复数据等。 关于使用httpcatcher进行抓包,大家可以按照以下步骤操作: 1. 打开httpcatcher客户端,点击界面下方的“抓包”按钮,进入抓包模式。 2. 进入抓包模式后,httpcatcher会自动识别本地WiFi环境下的设备,并列出设备列表。选择需要抓包的设备,点击“开始抓包”按钮。 3. 在抓包模式下,我们可以查看所有的网络请求。可以通过筛选器进行请求的分类,也可以进行数据的搜索和过滤。 4. 在选择完需要抓包的请求后,我们还可以通过“编辑请求”功能,对请求进行修改,并查看修改后的数据。 总之,httpcatcher是一款非常实用的抓包工具,尤其是对于在开发中遇到的网络请求调试问题,它的VIP会员功能更是为用户提供了更加便捷的数据处理能力。希望通过本文的介绍,大家都能更好地使用httpcatcher进行抓包。 ### 回答3: httpcatcher是一款免费且开源的抓包工具,能够帮助开发者和测试人员在安卓设备上对移动应用进行抓包分析。同时,使用httpcatcher还能够实现对HTTP/HTTPS请求进行监控和修改,从而实现对应用的调试和测试。 在httpcatcher中,VIP功能主要包括5个方面:多设备支持、HTTPS证书覆盖、HTTP头部解压、高级过滤和自动导出数据。以下是关于httpcatcher抓包VIP教程的一些具体内容: 1. 多设备支持 httpcatcher VIP功能可以支持多个设备同时进行抓包分析。首先,需要将相应设备与httpcatcher连接并进行设备登录,然后即可通过切换设备的方式进行抓包分析,方便同时对多个应用进行分析。 2. HTTPS证书覆盖 在httpcatcher VIP功能中,HTTPS证书覆盖是一项非常重要的功能。由于应用使用了HTTPS协议进行数据传输,导致原始数据被加密传输。但是,通过在客户端安装CA证书可以实现抓包分析,这时就需要用到https证书覆盖功能。 3. HTTP头部解压 有些应用会使用Gzip、Deflate等压缩格式对HTTP头部进行压缩,为了方便开发者和测试人员查看数据,httpcatcher VIP提供了解压功能,可以一键解压查看压缩的HTTP头部信息。 4. 高级过滤 httpcatcher VIP功能支持对请求和响应数据进行高级过滤,可以方便地对数据进行筛选和过滤。在过滤参数设置时,可以针对请求和响应数据进行设置,根据URL、域名、HTTP方法、请求头、响应码等关键信息进行筛选,精准的提取想要的数据。 5. 自动导出数据 httpcatcher VIP功能支持自动导出数据功能,将抓包数据导出至Excel和JSON文件,方便查看分析。可以选择对请求和响应数据进行导出,同时设置导出文件所在目录等其他选项。 总体来说,httpcatcher VIP提供的各种功能使得开发者和测试人员可以更加方便快捷地进行应用抓包分析工作,提高工作效率和数据分析能力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

程序猫A建仔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值