ARP欺骗和DNS欺骗
一、理论简介
1、ARP欺骗
ARP协议的作用是知道IP可以找到对应的MAC地址(具体:发送ARP广播包,寻找目的MAC地址,目的PC,收到广播包后,发送ARP单播应答,提供MAC地址)。
ARP缓存中的信息,以最后收到的信息为准,所以攻击者伪装成目标PC,一直发送ARP应答,最后发送ARP广播包的PC就会认为攻击者是目标PC,并将ARP缓存中的目的PC的MAC地址存储为攻击者PC的MAC地址,将传送给目的PC的数据,发送给了攻击者,攻击者再将数据发送给目的PC,源PC和目的PC虽然依旧可以通信,但是数据经过了中间人(攻击者),其可对数据进行监听,修改等操作。
2、DNS欺骗
在ARP欺骗的基础上,攻击者将自己伪装成DNS服务器,在受害者PC上网时,将对方的域名解析成钓鱼网站
二、中间人攻击
1、ARP欺骗与攻击
①、打开Ettercap,在primary interface 中选择自己网卡
②打开主机列表