<progress id="btth9"></progress>
<sub id="btth9"><thead id="btth9"><font id="btth9"></font></thead></sub>

<sub id="btth9"></sub>

      <big id="btth9"></big>

      <progress id="btth9"></progress>

      <big id="btth9"></big>

      win7系統下載
      當前位置: 首頁 > 網絡技術教程 > 詳細頁面

      家用路由器之 DNS 欺騙

      發布時間:2023-01-29 文章來源:xp下載站 瀏覽:

      網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

      家用路由器之 DNS 欺騙


       

        看到圖相信很多大牛都知道怎么回事了 . — 大牛退散 ( 。 ・ _ ・ )/~~~

        聲明 : 本文僅供愛好者研究參考使用 , 請勿用作非法用途

        國內大多使用家用路由器撥號上網 , 下接設備 1, 設備 2, 設備 3 …. 并且使用 DHCP模式 .

        而這就給了攻擊者提供了很大的方便 . 只要修改 DNS, 那么普通用戶就難逃魔掌.

        攻擊理論

        正常情況下 , 用戶訪問正常的 DNS (8.8.8.8) 查詢 dnsname.com (123.125.114.114) 得到IP 然后訪問 .

        在被攻擊的情況下 , 則會被定向到 Hack 的 DNS (10.1.1.150) 然后 DNS 返回了一個錯誤的服務器地址 (10.1.1.161).

        這個 (10.1.1.161) 服務器上則被 HACK 布置了一個陷阱.

        所以 , 當用戶訪問被 HACK ‘ 污染 ’ 了的 dnsname.com (10.1.1.161) 之后 , 就會被攻陷 .

        環境搭建

        DNS服務器 X1 /* 如圖 10.1.1.150

        攻擊實施服務器 X1 /* 如圖 10.1.1.161

        MSF + Win7 + IE9

        /* 實驗過程跟拓撲有一定出入,不要在意細節 */

        攻擊流程

      家用路由器之 DNS 欺騙

        攻擊實施過程

      家用路由器之 DNS 欺騙

        正常的 dnsname.com ( 69.172.201.208 ) 和被 ‘ 污染 ’ 過的 dnsname.com (10.1.1.161)

        污染用戶 DNS

      家用路由器之 DNS 欺騙

        家用路由器的 DHCP 選項修改下發的自動獲取 DNS 服務器地址

        攻擊行為完成

        用戶訪問被 ‘ 污染 ’ 的 dnsname.com ( 10.1.1.161 ) 便被攻陷

      家用路由器之 DNS 欺騙

        詳細攻擊過程

        MSF 配置好了一個 '陷阱' 也就是 這個 WEB 地址.

        當用戶使用了一個存在漏洞的瀏覽器中輸入 時.

        此時瀏覽器的操作是:

        ‍ ‍ ‍ ① 瀏覽器向 hACk 的 DNS 服務器 10.1.1.160 發出查詢請求 ‍ ‍

        ② HaCk 返回了一個被 '污染' 過的 dnsname.com 的 IP, 也就是 10.1.1.161.

       、 瀏覽器與 dnsname.com (10.1.1.161) 建立連接, 也就是訪問

        ④ '陷阱' 服務器向用戶主機發出包含惡意代碼的頁面

      家用路由器之 DNS 欺騙

       、 用戶主機被攻陷

        機智的小伙伴應該發現少了一個 載荷配置 的過程 .

        安裝配置什么的我相信諸位大牛肯定都會的. 由于不在本文討論內就不啰嗦了.

        .161 陷阱 服務器采用 BT5R3 , MSF 是最新的 . 攻擊用載荷是 CVE-2014-6332

        最后: Have Nice Day

      【聲明】:登載此文出于傳遞更多信息之目的,并不代表本站贊同其觀點和對其真實性負責,僅適于網絡安全愛好者學習研究使用,學習中請遵循國家相關法律法規。如有問題請聯系我們,我們會在最短的時間內進行處理。

      :更多精彩教程請關注三聯電腦教程欄目,三聯電腦辦公群:189034526歡迎你的加入


      網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

      本文章關鍵詞: 家用 路由器 欺騙 
      日本不卡免费新一区二区三区