(1)一般在什麼場景下容易受到DNS spoof攻擊
DNS攻擊須要在一個網段中進行主機掃描,從而搜索到可攻擊的靶機,因此在公共區域比較容易受到這種攻擊。
(2)在平常生活工做中如何防範以上兩攻擊方法
對SET攻擊來講,應該謹防釣魚網址,不要輕易點擊各類連接,不隨便登陸我的信息。
對DNS攻擊來講,不要輕易去鏈接各類公共熱點,不要鏈接不明熱點去登陸我的信息。
對spoof攻擊能夠常常更新殺毒軟件(病毒庫),關閉一些不須要的服務、不要隨便點擊打開QQ、MSN等聊天工具上發來的連接信息。php
簡單應用SET工具創建冒名網站
·檢查80端口被佔用狀況
網絡
發現被691/gsad進程佔用,用kill命令結束這個進程的佔用。工具
·輸入命令setoolkit打開set工具:
網站
進入選擇環節
·選擇1---社會工程學攻擊code
·選擇2---網站攻擊blog
·選擇3---釣魚網站攻擊進程
·選擇2---克隆網站,以後出現提示,須要輸入回鏈ip地址,這裏輸入kali的IP:
ip
·克隆好的釣魚網站不能直接發送IP地址,須要對網頁域名進行假裝。登入:http://short.php5developer.com/ ,輸入kali的ip後,獲得假裝地址:
·在靶機輸入假裝地址
但是!!!!不是應該跳轉到以前我設置的網頁。。。。然而
get