DNS欺騙並與Cobalt Strike結合構建釣魚網站實驗

0x01 實驗準備 實驗原理: DNS欺騙就是攻擊者冒充域名服務器欺騙用戶。 利用Cobalt Strike搭建「釣魚」網站,ettercap工具實現DNS欺騙。在同一局域網內,目標用戶訪問http://www.icloud.com時,會解析到攻擊者IP,即目標用戶此時訪問的是攻擊者克隆的網站。web 實驗工具: ettercap Cobalt Strike 實驗環境: 靶機(Windows) 攻
相關文章
相關標籤/搜索