backtrack5实现局域网DNS蒙骗

backtrack5实现局域网DNS欺骗

前言:不得不说Linux下的神器挺多,越来越喜欢Linux了。。。


测试环境
           linux backtrack 5
           windows xp
先在Linux下开启本地的apache服务。等下使局域网中的电脑访问的时候跳到我们这。
apache的默认主页在/var/www/index.html
自定义一个主页。
backtrack5实现局域网DNS蒙骗

backtrack5实现局域网DNS蒙骗

现在在来配置ettercap的DNS欺骗的设置。

backtrack5实现局域网DNS蒙骗

*.com A 192.168.0.100
*.fcm A 192.168.0.100
改成如上的样子,意思是把所有com和cn的域名都解析到我们的IP192.168.0.100上

我们先看下本地的服务能不能正常

backtrack5实现局域网DNS蒙骗

可以正常了。

开始欺骗吧


先在终端输入

ettercap -G
调出ettercap的GUI模式,并在hosts选项中scan一下,在用插件中的dns_spoof欺骗。

backtrack5实现局域网DNS蒙骗


下面就是见证奇迹的时刻

backtrack5实现局域网DNS蒙骗

局域网中的电脑已经被DNS欺骗,全部解析到我们这里了。


PS:本文仅作无聊折腾之用,请不要用于其他用途!