关于kali linux 中的攻击总结01 ---ARP毒化和DNS欺骗

声明:此文章只做实验研究学习,请勿违法犯罪。
实验环境:
一台kali linux 和一台Windows7
两台都在一个网段,互相能ping通
Windows7能上网
开始实验:

先看一下windows7是否能够正常访问网页,以及ip地址

在这里插入图片描述
在这里插入图片描述
编辑Ettercap使用的DNS配置文件

gedit  /etc/ettercap/etter.dns

在这里插入图片描述
我添加的是我自己搭建的一个网站的IP地址,为了在最后攻击成功后能够看到画面。
只要添加的ip能打开一个网页页面,而且不具备https的加密认证条件,也可以。
否则,攻击成功后,打开的页面无法显示。
就和出现断网问题一样。其实只是你添加的ip地址,无法打开网页而已。

* A 192.168.247.1
“*“ 代表所有域名,将所有域名的A记录解析到这个ip地址,被攻击的主机,访问所有其他的网址都会到ip地址的页面

然后点击保存,多点击几次。。
G4ubmV0L3poYW90aWFubnVvXzE5OTg=,size_16,color_FFFFFF,t_70)
再打开ettercap软件

ettercap -G

在这里插入图片描述
选择接口
Sniff ------> Uified sniffing
在这里插入图片描述
选择eht0这个网卡
在这里插入图片描述
扫描在线的主机
Hosts —> Scan for hosts
在这里插入图片描述
打开主机列表
在这里插入图片描述
看到这个网段的主机ip
在这里插入图片描述
将Windows7的ip地址添加到第一攻击列表。

选择Windows7的ip地址,再点击Add to Target 1 

在这里插入图片描述
选择Mitm —> ARP poisoning
在这里插入图片描述
选择第一个,双向毒化。
在这里插入图片描述
找到Plugins —> Manage the plugins
在这里插入图片描述
找到dns_spoof,双击,开始dns毒化。
在这里插入图片描述
找到Start --> Start sniffing,开始攻击。
在这里插入图片描述
到windows7上查看一下效果,关闭游览器,刷新一下dns配置
打开cmd,输入:

ipconfig /flushdns

在这里插入图片描述
然后再打开游览器
输入 www.163.com 网易的官网
输入 www.bilibili.com 哔哩哔哩的官网
输入 www.qq.com 腾讯的官网
输入 www.sina.com 新浪的官网
在这里插入图片描述
OK,已经成功了,有什么问题,还有评论交流O(∩_∩)O~

  • 4
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
kali-linux 2023.3-vmware-amd64是一款基于Debian的操作系统,专为网络安全分析和渗透测试而设计。它集成了数百种渗透测试工具和应用程序,适用于各种网络安全场景。 这个版本的Kali Linux是为VMware虚拟机设计的,支持AMD64架构,意味着它可以在支持AMD64处理器的电脑上运行。你可以通过官方网站上的下载链接下载该版本。一旦下载完成,你可以通过VMware软件安装和运行它。 在安装Kali Linux之前,确保你的电脑满足以下系统要求: - 64位处理器(AMD64或Intel 64位) - 至少2 GB的RAM(推荐4 GB或更多) - 至少20 GB的可用存储空间 - 支持VMware虚拟化技术的操作系统(如Windows、Mac或Linux) 下载完成后,你可以按照以下步骤安装Kali Linux: 1. 启动VMware软件并创建一个新的虚拟机。 2. 在创建虚拟机的过程,选择使用已下载的Kali Linux镜像作为虚拟机的操作系统。 3. 根据需要配置虚拟机的硬件设置,如内存、处理器和网络连接。 4. 完成虚拟机的配置后,点击启动按钮,Kali Linux将在虚拟机运行。 安装完成后,你将可以使用Kali Linux的各种功能和工具进行网络安全测试和分析。注意,这是一个专业的工具,应该仅用于合法的目的,且在符合法律和道德规范的情况下使用。 总结来说,通过下载kali-linux 2023.3-vmware-amd64版本,你将获得一款功能强大的网络安全操作系统,适用于虚拟机环境,并支持AMD64架构。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值