上个星期的课上林老板讲到了很多年前的钓鱼网站原理,今天心血来潮突然想试试,就没有好好听课了哈哈哈哈。(求林老板别挂我科)
小白一只,求大牛们勿喷,有不对的地方请帮忙指正。
3.在列表中找到网关IP,也可以说是路由器IP,点击Add to Target1,再选中其他所有要攻击的IP,点击Add to Target2
然后在Targets -> Current targets 中可以看到
4.加载攻击插件
点击 Plugins -> Manage Plugins,找到dns_spoof插件,双击打开,名字前面有星号即可
点击 Mitm -> ARP Poisoning ,选中 Sniff Remote Connections
5.在本地搭建http服务器,显示简单网页即可
6.修改攻击的配置文件
打开 /etc/ettercap/etter.dns 文件,添加一条 A 记录
例如:
www.baidu.com A 你搭建的服务器IP //这样的话,靶机访问百度的话会显示你的网页内容,并且依然显示百度的域名
* A 你的服务器IP //这样设置,靶机访问所有的网站都会指向你的IP
点击 Start Sniffing