DNS spoof
攻击dns spoof
攻击。leafpad /etc/apache2/ports.conf
看一下是否是Apache利用80端口进行通讯。若是不是进行修改。以后开启Apache服务。setoolkit
进入到set工具中1(社会工程学攻击)
>2(钓鱼网站攻击)
>3(认证攻击)
>2(克隆网站)
ettercap DNS spoof
攻击ifconfig eth0 promisc
命令输入leafpad /etc/ettercap/etter.dns
缓存表中地址
apache
保存后输入ettercap -G
命令进入到ettercap
工具中
浏览器
而后开始扫描局域网中活跃主机
缓存
进入到主机名单中,指定目标1和目标2,目标1是网关,目标2是靶机ip。
安全
“Plugins”——>“Manage the plugins”
,双击选dns_spoof
“start”——>“Start sniffing”
开始嗅探。DNS spoof
引导特定访问到冒名网站。首先利用工具生成一个假冒网站,而后利用工具来对咱们的目标机进行dns欺骗攻击,从而使得咱们的目标机在输入正常网站的域名进入的是咱们的假冒网站。
网络
此时用户传输的登录信息会被咱们截获。工具
## 7.3 实验总结与体会网站
本次实验是生成钓鱼网站进行dns欺骗攻击,但在作完实验后感受还缺乏一些什么。我认为应该在设计网站到时候要实现成功跳转,这样才能更不容易被发现。
还有就是,公共wifi真的感受不安全。插件