一般在什麼場景下容易受到DNS spoof攻擊?php
答:同一局域網下,以及各類公共網絡。在平常生活工做中如何防範以上兩攻擊方法?apache
答:1.簡單應用SET工具創建冒名網站瀏覽器
按照以下命令設置apache的監聽端口爲80
修改的/etc/apache2/ports.conf
這文件,須要Listen爲80端口
緩存
setoolkit
選擇已有網站,編號1,並輸入本機IP地址
服務器
進http://short.php5developer.com/
,輸入本身IP並生成一個虛假的域名
網絡
這時咱們能夠看到Kali機已經捕獲到了輸入的用戶名和密碼:
工具
2.ettercap DNS spoof網站
ifconfig eth0 promisc
修改ettercap DNS文件,文件目錄:/etc/ettercap/etter.dns
,*表明全部域名 後面表明域名指向誰的ip,反正ip填本身kali的ip,個人是192.168.43.48
插件
這是設置以後的
指向的就是Kali機。3d
3.結合應用兩種技術,用DNS spoof引導特定訪問到冒名網站
以前一直是在書本上看到的所謂域名欺騙,如今動手實踐了一遍,收頗多,感受域名欺騙是很難防範的,能作的就是謹慎不亂點什麼釣魚網站。