(1)一般在什么场景下容易受到DNS spoof攻击
DNS攻击须要在一个网段中进行主机扫描,从而搜索到可攻击的靶机,因此在公共区域比较容易受到这种攻击。
(2)在平常生活工做中如何防范以上两攻击方法
对SET攻击来讲,应该谨防钓鱼网址,不要轻易点击各类连接,不随便登陆我的信息。
对DNS攻击来讲,不要轻易去链接各类公共热点,不要链接不明热点去登陆我的信息。
对spoof攻击能够常常更新杀毒软件(病毒库),关闭一些不须要的服务、不要随便点击打开QQ、MSN等聊天工具上发来的连接信息。php
简单应用SET工具创建冒名网站
·检查80端口被占用状况
网络
发现被691/gsad进程占用,用kill命令结束这个进程的占用。工具
·输入命令setoolkit打开set工具:
网站
进入选择环节
·选择1---社会工程学攻击code
·选择2---网站攻击blog
·选择3---钓鱼网站攻击进程
·选择2---克隆网站,以后出现提示,须要输入回链ip地址,这里输入kali的IP:
ip
·克隆好的钓鱼网站不能直接发送IP地址,须要对网页域名进行假装。登入:http://short.php5developer.com/ ,输入kali的ip后,获得假装地址:
·在靶机输入假装地址
但是!!!!不是应该跳转到以前我设置的网页。。。。然而
get