-(1)简单应用SET工具建立冒名网站
(2)ettercap DNS spoof
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站
(4)请勿使用外部网站做实验
sudo vi /etc/apache2/ports.conf命令修改Apache的端口文件,将端口改为80
通过netstat -tupln |grep 80命令查看80端口是否被占用,如果有,则通过kill+进程号杀死该进程
通过sudo apachectl start开启Apache服务,并通过sudo setoolkit打开SET工具
选择1社会工程学攻击

2钓鱼网站攻击向量
3登录密码截取攻击
2克隆网站


靶机浏览器中输入攻击机的IP地址,并输入用户名及密码
攻击机中可以看到输入的用户名及密码

通过ifconfig eth0 promisc将kali网卡改为混杂模式
通过sudo vim /etc/ettercap/etter.dns对DNS缓存表进行修改

ettercap -G开启ettercap,选择echo后点击右上角对勾开始监听

Hosts——Hosts list查看存活主机

,双击dns_spoof``进行开启DNS欺骗
ping www.cnblogs.com



(1)通常在什么场景下容易受到DNS spoof攻击
(2)在日常生活工作中如何防范以上两攻击方法
2019-2020-2 20175334罗昕锐《网络对抗技术》Exp7 网络欺诈防范
原文:https://www.cnblogs.com/lxr1006/p/12887231.html