首页 网络安全 安全学院 查看内容

为黑客初学者打造的CAIN的DNS欺骗

2016-12-23 14:14 2103 0

摘要: 今天我们的测试环境为两台处于HUB的PC,一台为Window2003也就是攻击者的电脑,另一台为Windowxp而要用到的工具为Cain4.9+winpcap。现在自己的电脑上架设好IIS服务组件,然后IIS等目录下写入一个index.htm文件,文件 ...

今天我们的测试环境为两台处于HUB的PC,一台为Window2003也就是攻击者的电脑,另一台为Windowxp而要用到的工具为Cain4.9+winpcap。

现在自己的电脑上架设好IIS服务组件,然后IIS等目录下写入一个index.htm文件,文件的内容就是你想让别人访问到的内容当然我们也可以使用包含有网马的网页。运行Cain4.9汉化版,在运行它之前,需要在电脑上安装winpcap才可以,winpcap的安装非常简单,但是这个工具非常的强大,特别是嗅探功能和密码破解功能。

我们需要在点击工具栏上的配置按钮,选择想要欺骗ip的同网段网卡,其他的选择默认就可以了,然后切换到sniffer这个标签,启动arp欺骗,在窗口右击扫描mac主机就可以扫描到和你处于同一网段的主机了。

我们以59.77.73.18这台电脑来进行欺骗,我们的目的是让对方在访问百度时却访问了我的电脑上了。在最下面的一个标签切换来切换到ARP,然后再选择ARP,添加59.77.73.18欺骗主机。

然后选择ARP-DNS,在请求的DNS域名中填入59.77.73.18要正常访问的网址。在这里是百度,而响应包的ip地址则填写入我的ip地址,设置完毕后启动ARP欺骗,如果59.77.73.18访问了百度的话,我们的欺骗就成功了。

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人
1

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

  • 握手

    匿名

最新评论

返回顶部