利用DNS欺骗获取管理员shell

原理介绍: DNS 欺骗是攻击者冒充域名服务器的一种欺骗行为,是一种很危险的中间人攻击。当客户在浏览器中输入网址,会向 DNS 服务器(存储域名和 IP 地址映射的数据库)发送一个 DNS 请求报文,从而获取对应的 IP 地址。每个报文会包含一个 16 位的 ID 号用于查询响应。攻击者首先向靶机发送虚假的 ARP 应答数据包,通过 ARP 欺骗,嗅探到对方的 DNS 请求数据包,拿到 ID 号和
相关文章
相关标签/搜索