当前位置: 首页 > news >正文

43.渗透-Kali Linux-工具-Ettercap(dns欺骗)

免责声明:内容仅供学习参考,请合法利用知识,禁止进行违法犯罪活动!

本次游戏没法给

内容参考于:易锦网校

上一个内容:42.渗透-Kali Linux-工具-Ettercap(arp广播欺骗,局域网流量拦截)

DNS欺骗原理:

受害者现在已经被arp欺骗了,然后所有流量都会走进我们Kali(攻击装)中,访问网站的时候要做DNS解析,DNS解析是把域名转成ip地址,DNS欺骗就是把比如原本baidu.com进行DNS解析会得到百度的ip,现在让baidu.com进行DNS解析得到我们Kali或其它服务器的ip

如果想欺骗别人的网站,这个前提是自己要有一个网站,Kali中自带了一个apache的网站(如果没有就使用搜索引擎搜索Kali安装apache服务的教程),这里就用它当攻击者的网站

如下图使用 service apache2 status 命令查看它的运行状态,执行完后按一下q,否则它会进入vi编辑器

按q之后,如下图红框,inactive表示关闭,需要开启一下

如下图使用 service apache2 start 命令运行,active (running) 表示正在运行

运行后怎么看网页呢?首先使用ifconfig命令查看ip

然后在浏览器输入ip,就可以看apache的网页的样子,下图的网站也就是用来骗别人访问的,后面会有网站克隆技术,这里先用它

然后修改配置文件 vi /etc/ettercap/etter.dns,然后输入下图红框的内容,然后按ESC然后输入:wq退出保存,意思是受害者只要访问www开头com结尾的网址,就会来到上图的页面

etter.dns文件说明

vi /etc/ettercap/etter.dns 中配置的 www.*.com A 192.168.2.3Ettercap 的 DNS 欺骗规则,作用是:让被攻击的目标设备在解析 “符合规则的域名” 时,强制指向你指定的 IP(这里是 192.168.2.3),属于 “中间人攻击” 中篡改 DNS 解析的关键配置。

逐部分拆解含义:

配置部分含义(大白话)举例说明
www.*.com要匹配的域名规则(支持通配符 ** 代表 “任意字符”,所以 www.*.com 会匹配所有 “以 www 开头、以 .com 结尾的三级域名”,比如:- www.baidu.com- www.google.com- www.qq.com(但不匹配 baidu.comwww.baidu.cn,因为规则限定了 .com 和前缀 www
ADNS 记录类型:表示 “IPv4 地址记录”DNS 中 A 记录的作用是 “将域名解析到 IPv4 地址”,这里就是指定解析结果。
192.168.2.3你希望目标解析到的 IP 地址(通常是攻击者控制的机器)比如你在 192.168.2.3 上搭建了钓鱼网站,目标解析 www.baidu.com 时就会被导向这个 IP,误以为访问的是真百度。

arp欺骗后,按照下图红框进行点击

然后点击下图红框

然后就会有一个dns_spoof插件,直接双击下图红框

双击之后,它就启动了,如下图红框的状态

如下图红框,网址(域名)是www.baidu.com,结果它访问到了我们的apache,也就是说受害者已经被我们骗到我们的网页中了,注意为了防止出现问题,把浏览器关了重新打开再试

如果不行,就把Kali重启一下,重新进行欺骗,然后再试试

然后这个欺骗的攻击,只能用http,这种攻击方式一般在内网中常用

关闭dns欺骗,鼠标右击dns_spoof,然后选择下图红框就可以了,关闭了后,浏览器也需要关闭重启,否则会因为浏览器缓存问题打开不网页


img

http://www.dtcms.com/a/532152.html

相关文章:

  • 详解C++中的迭代器
  • 区块链论文速读 CCF A--USENIX Security 2025(2)
  • 基于区块链的新能源管理平台的设计与实现(源码+文档)
  • 2025年10月26日 AI大事件
  • 企业建站个人建站源码沧州专业网站建设公司
  • 基于springboot的电影评论网站系统设计与实现
  • 1.2.1.3 大数据方法论与实践指南-一种跨团队业务结算方式探索
  • 西安地产网站建设百度手机管家
  • NoSQL 简介
  • C++ 分治 快速排序优化 三指针快排 力扣 面试题 17.14. 最小K个数 题解 每日一题
  • 网站建设业务员怎么做适合建设网站的国外服务器
  • 【第1章】基于FPGA的图像形态学处理学习教程——目录
  • stm32单片机命名规则,c6t6只有32KB,c8t6有64KB
  • 基于华为设备的 OSPF+MSTP+DHCP+NAT 综合网络架构实现
  • 使用uniapp——实现微信小程序的拖拽排序(vue3+ts)
  • 5.23基于 LabVIEW 的科学计算器设计
  • STM32 异常和中断
  • OWL 简介
  • 元器件网站建设案例网站建设专家联系方式
  • GStreamer实现屏幕录制(视频+麦克风音频)并编码成视频文件
  • asp网站开发教程pdf广安市建设局新网站
  • Actix Web 源码级拆解
  • 模拟32位浮点数的定义,加,减,显示。
  • GitHub等平台形成的开源文化正在重塑家庭日
  • leetcode 228. 汇总区间 python
  • C# List集合
  • F280025的时钟设置
  • PBR太“脏”,手绘太“平”?Substance“风格化PBR”工作流才是版本答案
  • 建设部执业资格注册中心网站logo一键生成器免费版原型图
  • tcpdump 常用命令及参数解析