(1)一般在什麼場景下容易受到DNS spoof攻擊.apache
(2)在平常生活工做中如何防範以上兩種攻擊方法.緩存
DNS欺騙就是攻擊者冒充域名服務器的一種欺騙行爲,它並非真的「黑掉」了對方的網站,而是冒名頂替、招搖撞騙罷了。安全
DNS欺騙攻擊是很難防護的,由於這種攻擊大多數都是被動的。一般狀況下,除非產生必定後果,不然你不可能知道你的DNS已經被欺騙。好比用戶點了一個釣魚網站而後進行一系列操做,過了幾天接到銀行的電話告知其賬號已超額消費多少多少。直到最後,用戶才意識到本身已經將網上銀行賬號等重要信息輸入到了錯誤的網址上,形成了嚴重泄露!這是很是可怕的。服務器
在生活中,咱們必定要增強網絡安全意識,維護自身財產安全!網絡
www.google.com A 172.20.10.2
ifconfig eth0 promisc
ettercap -G
,開啓ettercap,會自動彈出來一個ettercap的可視化界面Sniff—>unified sniffing
eth0->ok
Hosts
下點擊掃描子網,並查看存活主機,前後執行指令:
Scan for hosts
Hosts list
target1
,將靶機右鍵添加到target2
Plugins—>Manage the plugins
,在衆多plugins
中選擇DNS欺騙
www.qq.com
域名訪問到kali的默認網頁了靶機輸入 www.google.com,就會被欺騙到kali的主機地址工具
此時在靶機中用命令行ping www.google.com會發現解析的地址是咱們kali的IP地址:網站