标签:apach 入侵 dns width setoolkit nbsp ping ifconfig 中毒
(1)通常在什么场景下容易受到DNS spoof攻击.
(2)在日常生活工作中如何防范以上两种攻击方法.
DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为,它并不是真的“黑掉”了对方的网站,而是冒名顶替、招摇撞骗罢了。
DNS欺骗攻击是很难防御的,因为这种攻击大多数都是被动的。通常情况下,除非产生一定后果,否则你不可能知道你的DNS已经被欺骗。比如用户点了一个钓鱼网站然后进行一系列操作,过了几天接到银行的电话告知其帐号已超额消费多少多少。直到最后,用户才意识到自己已经将网上银行帐号等重要信息输入到了错误的网址上,造成了严重泄露!这是非常可怕的。
在生活中,我们一定要加强网络安全意识,维护自身财产安全!
www.google.com A 172.20.10.2
ifconfig eth0 promisc
ettercap -G
,开启ettercap,会自动弹出来一个ettercap的可视化界面Sniff—>unified sniffing
eth0->ok
Hosts
下点击扫描子网,并查看存活主机,先后执行指令:
Scan for hosts
Hosts list
target1
,将靶机右键添加到target2
Plugins—>Manage the plugins
,在众多plugins
中选择DNS欺骗
www.qq.com
域名访问到kali的默认网页了靶机输入 www.google.com,就会被欺骗到kali的主机地址
此时在靶机中用命令行ping www.google.com会发现解析的地址是我们kali的IP地址:
标签:apach 入侵 dns width setoolkit nbsp ping ifconfig 中毒
原文地址:https://www.cnblogs.com/4320-lc/p/9019111.html