美文网首页
2019-09-11 DNS劫持实践操作

2019-09-11 DNS劫持实践操作

作者: 欧米伽零式 | 来源:发表于2019-10-04 09:46 被阅读0次

实验环境包括:攻击机kali、测试机win7、服务器CentOS的靶机环境。

Kali ip : 192.168.244.138

Win7 ip : 192.168.244.131

CentOS ip : 192.168.244.135

DNS劫持是互联网攻击的一种方式,通过攻击域名解析服务器(DNS),或伪造域名解析服务器(DNS)的方法,把目标网站域名解析到错误的地址从而实现用户无法访问目标网站的目的。

渗透中通常作用于内网渗透,所以前提是需要拿下某一台主机。这里以win7为例。在msf中开启multi/handler模块,设置payload 为windows/meterprete/reverse_tcp,监听kali的ip 192.168.244.138 以及端口5678。

测试机win7 点击反弹shell木马,kali获取到监听。

接下来进行DNS劫持。我用的工具是kali自带的ettercap。首先需要查看一下ettercap的dns劫持配置文件。/etc/ettercap/etter.dns。

这里我直接贴改后的图。根据例子中是让microsoft重定向到www.linux.org的ip。我直接让测试机访问www.baidu.com时重定向到CentOS的靶机环境。接下来打开ettercap。

点击Sniff > Unified sniffing选择你的网卡。

再点击Hosts > Hosts list查看所有监听主机列表。

选择win7的主机点击Add to Target 1

接着点击Mitm > ARP poisoning,并勾选上弹窗中的第一个选项Sniffremote connections

点击Plugins > Manage the plugins可以看到许多功能,双击其中的dns_spoof即可执行DNS劫持。

可以看看win7在DNS劫持前后的对比。

相关文章

  • 2019-09-11 DNS劫持实践操作

    实验环境包括:攻击机kali、测试机win7、服务器CentOS的靶机环境。 Kali ip : 192.168....

  • DNS劫持技术与原理

    DNS劫持含义:DNS劫持又称域名劫持,是通过劫持技术修改域名注册信息,修改DNS解析,劫持修改域名解析结果。使访...

  • 聊一聊DNS劫持那些事

    作为《DNS攻击防范科普系列》的最后一篇,今天我们来好好聊聊DNS劫持。先回顾一下DNS劫持的概念?DNS劫持即通...

  • 客户端网络劫持

    DNS劫持和Http劫持 1、什么是DNS DNS( Domain Name System)是“域名系统”的英文缩...

  • 我的平台,我做主-与网络劫持的斗智斗勇

    摘要:什么是流量劫持?大致可以分为两种,DNS劫持,以及链路劫持。劫持原因也比较多,DNS篡改,网页篡改,路由篡改...

  • NSURLProtocol -- DNS劫持和Web资源本地化

    什么是DNS劫持 DNS劫持就是通过劫持了DNS服务器,通过某些手段取得某域名的解析记录控制权,进而修改此域名的解...

  • 8-4 DNS

    DNS解析了解吗 DNS解析 查询方式 DNS劫持 DNS解析转发问题

  • 400报错-域名劫持

    DNS被劫持修复 DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外...

  • 解决浏览器烦人的广告

    1、浏览器DNS被劫持:在DNS设置里更改dns服务器地址8.8.8.8 2、浏览器被iframe劫持: 在广告处...

  • DNS劫持

    dns欺骗系列教程之--Cain on windows http://www.myhack58.com/Artic...

网友评论

      本文标题:2019-09-11 DNS劫持实践操作

      本文链接:https://www.haomeiwen.com/subject/vgbiyctx.html