利用DNS欺騙獲取管理員shell

原理介紹: DNS 欺騙是攻擊者冒充域名服務器的一種欺騙行爲,是一種很危險的中間人攻擊。當客戶在瀏覽器中輸入網址,會向 DNS 服務器(存儲域名和 IP 地址映射的數據庫)發送一個 DNS 請求報文,從而獲取對應的 IP 地址。每個報文會包含一個 16 位的 ID 號用於查詢響應。攻擊者首先向靶機發送虛假的 ARP 應答數據包,通過 ARP 欺騙,嗅探到對方的 DNS 請求數據包,拿到 ID 號和
相關文章
相關標籤/搜索