您当前的位置:首页 > 电脑百科 > 安全防护 > 网络安全

使用Ettercap工具进行DNS劫持演示

时间:2022-02-08 09:43:47  来源:  作者:剑凡

本内容纯属技术记录,切勿用来做违法事情

环境

受害方:win 10

攻击方:kali linux

使用Ettercap工具进行DNS劫持演示

 

ip

win 10:10.1.1.20

kali linux:10.1.1.128

网关:10.1.1.1

攻击原理

两台电脑第一次联系时,

第一台会通过ARP广播的形式来获取对方mac地址

第二台收到第一台的ARP广播报文后通过解析再单播应答回去

至此,两台电脑成功建立联系;

假设有第三台电脑获得第一个ARP广播报文的内容后,

多次向报文中的源ip单播应答

则第一台将会把第三台电脑误认为是第二台电脑

至此,攻击成功。

准备工作

首先准备好一个网页,如下

使用Ettercap工具进行DNS劫持演示

 

将该网页放到如下位置

/var/www/html/

并改名为index.html

使用Ettercap工具进行DNS劫持演示

 

启动Apache服务

systemctl start apache2

使用Ettercap工具进行DNS劫持演示

 

打开浏览器,检查网页是否正常运行

使用Ettercap工具进行DNS劫持演示

 

打开Ettercap的配置文件

leafpad /etc/ettercap/etter.DNS

在最后面加上下面这行,保存退出

*.com A 10.1.1.128

使用Ettercap工具进行DNS劫持演示

 

到了这里,准备工作都差不多搞定了

接下来,ping下win 10,可以ping通

使用Ettercap工具进行DNS劫持演示

 

DNS劫持

打开Ettercap工具

ettercap -G

使用Ettercap工具进行DNS劫持演示

 

确定网卡是自己的eth0后,点击右上方的勾

接着,先停掉这个工具的运行,点击放大镜的图标

使用Ettercap工具进行DNS劫持演示

 

再点击下上面红色框的图标,就能发现win 10以及网关的ip

使用Ettercap工具进行DNS劫持演示

 

把网关ip给Target1,把win 10的ip给Target2

使用Ettercap工具进行DNS劫持演示

 

接着,选择框中的图标,点ARP poisoning选项

使用Ettercap工具进行DNS劫持演示

 

弹出来的界面全部勾上

使用Ettercap工具进行DNS劫持演示

 


使用Ettercap工具进行DNS劫持演示

 

点击省略号---Plugins---Manage plugins

使用Ettercap工具进行DNS劫持演示

 


使用Ettercap工具进行DNS劫持演示

 

双击dns_spoof

使用Ettercap工具进行DNS劫持演示

 

这时候,就可以发动攻击了

使用Ettercap工具进行DNS劫持演示

 

效果

win10用浏览器访问百度,劫持成功!

使用Ettercap工具进行DNS劫持演示

 

访问一个不存在的网站测试,劫持成功

使用Ettercap工具进行DNS劫持演示

 

再看后台,访问记录统统捕获

使用Ettercap工具进行DNS劫持演示

 

也就是说,不管现在这台win10访问什么网站都好,都只会访问到部署好的页面



Tags:DNS劫持   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
本内容纯属技术记录,切勿用来做违法事情环境受害方:win 10攻击方:kali linux ipwin 10:10.1.1.20kali linux:10.1.1.128网关:10.1.1.1攻击原理两台电脑第一次联系时,第一台会通过AR...【详细内容】
2022-02-08  Tags: DNS劫持  点击:(6)  评论:(0)  加入收藏
有没有网速变慢,有没有无法上网,有没有弹窗弹得崩溃?DNS有可能被劫持了,怎么解决DNS劫持呢?方法1:一:开始运行CMD 二:进入命令提示符 三:参数及命令行(netsh interface ip set dns...【详细内容】
2020-05-20  Tags: DNS劫持  点击:(67)  评论:(0)  加入收藏
众所周知,电信宽带的价格死贵死贵的,不少小伙伴都会选择联通、移动、广电等宽带将就一下。 可便宜有便宜的原因,它们很多宽带的 DNS 服务器较差、不稳定,经常被劫持而上不了网,以...【详细内容】
2020-03-31  Tags: DNS劫持  点击:(102)  评论:(0)  加入收藏
作为《DNS攻击防范科普系列》的最后一篇,今天我们来好好聊聊DNS劫持。先回顾一下DNS劫持的概念?DNS劫持即通过某种技术手段,篡改正确域名和IP地址的映射关系,使得域名映射到了错...【详细内容】
2019-11-27  Tags: DNS劫持  点击:(123)  评论:(0)  加入收藏
根据Avast的说法,DNS劫持是一个全球性的问题。今年早些时候,澳大利亚联邦政府机构网络安全中心(ACSC)宣布,它已经了解全球域名系统(DNS)基础设施劫持活动,并发布了一份声明,概述了组...【详细内容】
2019-09-25  Tags: DNS劫持  点击:(165)  评论:(0)  加入收藏
目前越来越多的服务器被DDOS流量攻击,尤其近几年的DNS流量攻击呈现快速增长的趋势,DNS受众较广,存在漏洞,容易遭受到攻击者的利用,关于DNS流量攻击的详情,我们来大体的分析一下,通...【详细内容】
2019-07-31  Tags: DNS劫持  点击:(221)  评论:(0)  加入收藏
▌简易百科推荐
春节期间,德国石油储存公司 Oiltanking 遭到黑客组织的持续网络攻击。由此,让我们来讨论一下如何区别对待事件响应与事件管理。作者丨陈峻策划丨孙淑娟不知您是否留意到,我们...【详细内容】
2022-02-10    51CTO  Tags:事件响应   点击:(2)  评论:(0)  加入收藏
本内容纯属技术记录,切勿用来做违法事情环境受害方:win 10攻击方:kali linux ipwin 10:10.1.1.20kali linux:10.1.1.128网关:10.1.1.1攻击原理两台电脑第一次联系时,第一台会通过AR...【详细内容】
2022-02-08  剑凡    Tags:DNS劫持   点击:(6)  评论:(0)  加入收藏
(报告出品方:德勤)数字化转型网络安全及转型挑战在任何行业,保持竞争力都需要快速开发新产品和 服务并推向市场。创新型业务模式不仅仅是简单地将现有 流程数字化,其正在覆盖供应...【详细内容】
2021-12-22  认是    Tags:网络安全   点击:(53)  评论:(0)  加入收藏
10月18号, W3C中网络平台孵化器小组(Web Platform Incubator Community Group)公布了HTML Sanitizer API的规范草案。这份草案用来解决浏览器如何解决XSS攻击问题。 网络安全中...【详细内容】
2021-12-07  实战Java  博客园  Tags:脚本攻击   点击:(34)  评论:(0)  加入收藏
一、背景介绍大家在Linux的日常使用中都晓得如何通过命令行去配置Linux的端口开放规则,但是大家知道如何配置Windows入站出站规则吗?有哪些常见的危险端口呢?如何解决上述问题...【详细内容】
2021-12-01  Kali与编程    Tags:防火墙   点击:(53)  评论:(0)  加入收藏
网络安全服务商Randori公司日前发布了一份调查报告,列出了网络攻击者最有可能攻击或利用的IT资产。在遭遇Solarwinds黑客攻击一周年之际,以及在网络安全(尤其是勒索软件和供应...【详细内容】
2021-10-28  企业网D1net   企鹅号  Tags:网络攻击   点击:(74)  评论:(0)  加入收藏
0x01.背景实验利用Dns Administrators 组成员,通过远程配置Dns服务,进行Dll inject从而实现特权提升。 在域内,Dns server 通常为Dc Server,Dns服务器管理基于rpc,通过调用c:\wi...【详细内容】
2021-10-22  IT影子    Tags:特权提升   点击:(56)  评论:(0)  加入收藏
本文主要介绍和总结了CSRF跨站请求伪造的基本原理和主要防范措施,工作中有用到的朋友不妨收藏转发一下,以备您参考。什么是CSRF?CSRF跨站点请求伪造(Cross—Site Request...【详细内容】
2021-10-13  快乐中恒    Tags:CSRF   点击:(69)  评论:(0)  加入收藏
waf拦截在打某市 Hvv 第一天就找到一个文件上传的点,经过测试,可以直接任意文件上传,没有什么道理。 直接尝试上传 Php 文件,被 waf 拦截了 2021最新整理网络安全/渗透测试/安...【详细内容】
2021-10-11  KaliMa    Tags:防火墙   点击:(70)  评论:(0)  加入收藏
应用程序与文件系统的交互始终是高度安全敏感的,因为较小的功能漏洞很容易成为可利用漏洞的来源。这种观察在web文件管理器的情况下尤其正确,其作用是复制完整文件系统的功能...【详细内容】
2021-09-17  IT野涵    Tags:漏洞链   点击:(71)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条