使用Cain進(jìn)行DNS劫持、ARP欺騙
經(jīng)過前面的準(zhǔn)備,終于到了要進(jìn)行DNS 欺騙了,如果沒有這一步,前面的所作的都是白搭,拿出工具“cain2.8工具”,運(yùn)行“cain ”如圖6圖6點(diǎn)擊“嗅探”,再點(diǎn)擊上面的那個(gè)網(wǎng)卡圖標(biāo)“開始嗅探”,再點(diǎn)
經(jīng)過前面的準(zhǔn)備,終于到了要進(jìn)行DNS 欺騙了,如果沒有這一步,前面的所作的都是白搭,拿出工具“cain2.8工具”,運(yùn)行“cain ”如圖6
圖6
點(diǎn)擊“嗅探”,再點(diǎn)擊上面的那個(gè)網(wǎng)卡圖標(biāo)“開始嗅探”,再點(diǎn)擊那個(gè)黑色的十字,在彈出的對(duì)話框中目標(biāo)網(wǎng)絡(luò)里,選擇“子網(wǎng)中的所有計(jì)算機(jī)”也你可以選自定義范圍,大家可以根據(jù)自身的情況來選。確定。軟件會(huì)自動(dòng)掃描出網(wǎng)里的所有電腦。如圖7。
,好了,再點(diǎn)擊下面的那個(gè)“ARP ”,再點(diǎn)擊上面的那個(gè)黑色十字,在彈出的“新建ARP 欺騙”的對(duì)話框,左邊選你要欺騙的IP 地址:192.168.0.100,右邊選被欺騙IP 的目標(biāo)網(wǎng)關(guān)192.168.0.1,最后確定。如圖8
,字串3 圖8
再點(diǎn)擊“DNS 欺騙”,然后依然點(diǎn)擊那個(gè)黑色的十字,如圖9,彈出一個(gè)DNS 欺騙的對(duì)話框。
圖9
在請(qǐng)求DNS 域名欄中填入192.168.0.100正常要訪問的網(wǎng)站,如www.google.com ,然后在“用來改寫響應(yīng)包的IP 地址”欄中填入IP :192.168.0.92,意思是說,當(dāng)主機(jī)192.168.0.100訪問www.google.com 時(shí)要跳到我們所給出的IP 地址 192.168.0.92,再確定。最后點(diǎn)擊“開始/停止ARP 欺騙”,DNS 欺騙工作正式開始了。