e4761148-8ad2-474e-bae3-3fa0f5b322前提条件:需要安装kali 虚拟机,或者自己安装ettercap 工具 涉及服务器:本地服务器(172.30.0.56)、kali 虚拟机(172.30.0.133)、网关(172.30.0.1,172.30.0.254)
DNS欺骗
冒充域名服务器,将查询的 IP 地址设置为攻击者的 IP 地址,这样用户上网就只能看到攻击者主主页,而不是用户访问的真实的页面。 正常情况 ![[IMG-20260516155636221.png]] 异常情况 ![[IMG-20260516155636268.png]]
sudo killall -HUP mDNSResponder
sudo dscacheutil -flushcacheWindows 系统 `# 查看 DNS 缓存内容 ipconfig/displaydns
ifconfig /flushdns`
Linux 系统 `# Step 1. 查看 DNS 缓存状况 sudo systemd-resolve --statistics
sudo systemd-resolve --flush-caches
sudo systemd-resolve --statistics`
`# 输入命令 vim /etc/ettercap/etter.dns
PTR 172.30.0.133`
`# 开启服务 service apache2 start
service apache2 status` ![[IMG-20260516155636341.png]]
ettercap -G![[IMG-20260516155636394.png]]
![[IMG-20260516155636446.png]] 扫描结果 ![[IMG-20260516155636492.png]]
![[IMG-20260516155636512.png]]
![[IMG-20260516155636563.png]] ![[IMG-20260516155636609.png]]
Plugins –> manage plugins –> dns spoof ![[IMG-20260516155636663.png]] ![[IMG-20260516155636683.png]]
当发生 DNS 欺骗后,靶机请求的数据都会在 ettercap 工具中展示出来! ![[IMG-20260516155636733.png]] 此时靶机再去请求数据时,页面就会显示我们预想的 Apache 的默认页面! ![[IMG-20260516155636803.png]]