一般在什么场景下容易受到DNS spoof攻击?php
答:同一局域网下,以及各类公共网络。在平常生活工做中如何防范以上两攻击方法?apache
答:1.简单应用SET工具创建冒名网站浏览器
按照以下命令设置apache的监听端口为80
修改的/etc/apache2/ports.conf
这文件,须要Listen为80端口
缓存
setoolkit
选择已有网站,编号1,并输入本机IP地址
服务器
进http://short.php5developer.com/
,输入本身IP并生成一个虚假的域名
网络
这时咱们能够看到Kali机已经捕获到了输入的用户名和密码:
工具
2.ettercap DNS spoof网站
ifconfig eth0 promisc
修改ettercap DNS文件,文件目录:/etc/ettercap/etter.dns
,*表明全部域名 后面表明域名指向谁的ip,反正ip填本身kali的ip,个人是192.168.43.48
插件
这是设置以后的
指向的就是Kali机。3d
3.结合应用两种技术,用DNS spoof引导特定访问到冒名网站
以前一直是在书本上看到的所谓域名欺骗,如今动手实践了一遍,收颇多,感受域名欺骗是很难防范的,能作的就是谨慎不乱点什么钓鱼网站。