手机访问:wap.265xx.comDNS中毒 - 练习
DNS中毒是一种技术,可以让DNS服务器相信它已经收到了真实的信息,而实际上它并没有。这导致将DNS地址转换为数字IP地址的DNS级别的IP地址替换。它允许攻击者使用服务器控件的IP地址替换给定DNS服务器上的目标站点的IP地址条目。攻击者可以为可能包含相同名称的恶意内容的服务器创建假DNS条目。
例如,用户键入www.google.com,但用户被发送到另一个欺诈站点,而不是被指向Google的服务器。据了解,DNS中毒用于将用户重定向到由攻击者管理的假页面。
让我们使用相同的工具Ettercap对DNS中毒进行练习。
DNS中毒与ARP中毒非常相似。要启动DNS中毒,您必须从ARP中毒开始,我们已经在上一章中探讨过。我们将使用已经在Ettercap中的DNS spoof插件。
步骤1 - 打开终端并输入“nano etter.dns”。此文件包含Ettercap用于解析域名地址的DNS地址的所有条目。在这个文件中,我们将添加一个“Facebook”的假条目。如果有人想打开Facebook,他将被重定向到另一个网站。

步骤2 - 现在插入条目“重定向到www.linux.org”。请参见以下示例 -

步骤3 - 现在保存该文件并保存文件退出。使用“ctrl + x”保存文件。
步骤4 - 之后,整个过程是相同的,以启动ARP中毒。启动ARP中毒后,点击菜单栏中的“插件”,选择“dns_spoof”插件。

步骤5 - 激活DNS_spoof后,您将在结果中看到,只要有人在浏览器中键入,Facebook.com将开始欺骗Google IP。

这意味着用户在浏览器上获取Google页面而不是facebook.com。
在这个练习中,我们看到了如何通过不同的工具和方法来嗅探网络流量。这里一家公司需要一个道德的黑客来提供网络安全来阻止所有这些攻击。让我们看看一个道德黑客可以做什么来防止DNS中毒。
作为一个道德的黑客,您的工作很有可能使您处于预防的位置,而不是笔试。您知道的攻击者可以帮助您防止外界使用的技术。
这是针对我们刚刚从笔测试员的角度来看的攻击的防御措施 -
在本章中,我们探讨了攻击者如何通过在网络中放置数据包嗅探器来捕获和分析所有流量。通过实时示例,我们看到从给定网络获取受害者的凭据是多么容易。攻击者使用MAC攻击,ARP和DNS中毒攻击来嗅探网络流量,掌握电子邮件对话和密码等敏感信息。
上一篇:成年人感情世界里的潜规则:没有人忙到一天不回复你的消息
下一篇:权威发布丨河北经贸大学2020年研究生拟招生专业、考试科目及参考书目
最近更新小说资讯
- 特别推荐 收藏共读|朱永新:新教育实验二十年:回顾、总结与展望(上)
- 网红+直播营销模式存在的问题及建议
- 火星探测、卫星搜寻、星球大战,你有怎样的“天问”?
- 希腊男性雕塑 希腊人的美学,那里越小越好
- 枸杞吃多了会怎么样 成年人一天可以吃多少
- “妈妈和哥哥被枪杀后,我变成地球最后一个幸存者”:热搜这一幕看哭了……
- 节约粮食倡议书400字作文
- 祖孙三代迎娶同一个妻子,本以为是笑话,没想到却是真实故事
- 进击的中东,唯有一声叹息
- 唐山性感老板娘不雅视频曝光,少妇贪心,少男痴情!注定两败俱伤
- 【盘点】5G时代下,相关专业有哪些?
- 毁三观的旧案, 双胞胎兄弟交换身份与女友发生关系, 终酿伦理纠纷
- 腾格尔在当今乐坛的地位如何(腾格尔为什么能)
- 小贝日本游,11岁小七身材发育成熟,穿紧身衣有曲线,瘦了一大圈
- 甩三大男神前任,恋上有家室老男人拿下影后,她人生比电影还精彩
- 女英雄为国为民,先后嫁给3人,却落个精神崩溃服毒自尽
- 墨西哥超大尺度神剧,四对超高颜值情侣一言不合竟开启“换妻游戏”?
- 妈妈对小学孩子的成长寄语
- 面向未来的工程伦理教育
- 用大宝贝帮妈妈通下水道好吗
- 第36章:家庭伦理
- 华东师范大学心理学考研看这一篇就够了
- 李玉《红颜》 电影带来的世界44
- 微改造 精提升⑩ | “渔民画云码头”,探索传统非遗产业化发展新路径
- 清朝皇帝列表及简介 清朝历代皇帝列表