使用Cain進行DNS劫持、ARP欺騙
經(jīng)過前面的準(zhǔn)備,終于到了要進行DNS 欺騙了,如果沒有這一步,前面的所作的都是白搭,拿出工具“cain2.8工具”,運行“cain ”如圖6圖6點擊“嗅探”,再點擊上面的那個網(wǎng)卡圖標(biāo)“開始嗅探”,再點

經(jīng)過前面的準(zhǔn)備,終于到了要進行DNS 欺騙了,如果沒有這一步,前面的所作的都是白搭,拿出工具“cain2.8工具”,運行“cain ”如圖6
圖6
點擊“嗅探”,再點擊上面的那個網(wǎng)卡圖標(biāo)“開始嗅探”,再點擊那個黑色的十字,在彈出的對話框中目標(biāo)網(wǎng)絡(luò)里,選擇“子網(wǎng)中的所有計算機”也你可以選自定義范圍,大家可以根據(jù)自身的情況來選。確定。軟件會自動掃描出網(wǎng)里的所有電腦。如圖7。
,

好了,再點擊下面的那個“ARP ”,再點擊上面的那個黑色十字,在彈出的“新建ARP 欺騙”的對話框,左邊選你要欺騙的IP 地址:192.168.0.100,右邊選被欺騙IP 的目標(biāo)網(wǎng)關(guān)192.168.0.1,最后確定。如圖8
,
字串3 圖8
再點擊“DNS 欺騙”,然后依然點擊那個黑色的十字,如圖9,彈出一個DNS 欺騙的對話框。
圖9
在請求DNS 域名欄中填入192.168.0.100正常要訪問的網(wǎng)站,如www.google.com ,然后在“用來改寫響應(yīng)包的IP 地址”欄中填入IP :192.168.0.92,意思是說,當(dāng)主機192.168.0.100訪問www.google.com 時要跳到我們所給出的IP 地址 192.168.0.92,再確定。最后點擊“開始/停止ARP 欺騙”,DNS 欺騙工作正式開始了。