应用“Cain & Abel”实现DNS欺骗

环境的搭建:

1,在Windows 7安装IIS服务,访问www.baidu.com或其他任意站点,保存首页文件至本地wwwroot文件夹中;

(1)打开控制面板,找到“程序”,点进去

应用“Cain & Abel”实现DNS欺骗_第1张图片

点击“打开或关闭Windows功能”

应用“Cain & Abel”实现DNS欺骗_第2张图片

找到“Internet 信息服务”并勾选,然后关机重启

应用“Cain & Abel”实现DNS欺骗_第3张图片

安装完成后,再回到控制面板里面,找到“管理工具”,点进入

应用“Cain & Abel”实现DNS欺骗_第4张图片

双击“Internet 信息服务(IIS)管理器”

应用“Cain & Abel”实现DNS欺骗_第5张图片

点击“基本设置”,根据下图点击确定

应用“Cain & Abel”实现DNS欺骗_第6张图片

这时访问本机地址127.0.0.1

应用“Cain & Abel”实现DNS欺骗_第7张图片

访问www.baidu.com或其他任意站点

应用“Cain & Abel”实现DNS欺骗_第8张图片

保存首页文件至本地wwwroot文件夹中;

应用“Cain & Abel”实现DNS欺骗_第9张图片

应用“Cain & Abel”实现DNS欺骗_第10张图片

并改名为index.html

应用“Cain & Abel”实现DNS欺骗_第11张图片

这时访问127.0.0.1时就为百度页面了

应用“Cain & Abel”实现DNS欺骗_第12张图片

2,在Windows 7使用“Cain & Abel”软件对Windows server 2003实施DNS欺骗攻击;

扫描网段上的所有主机的MAC地址

 

应用“Cain & Abel”实现DNS欺骗_第13张图片

进入APR页面,左边的框里添加要进行ARP欺骗的主机地址,在右边的框里,选择那台主机的网关

应用“Cain & Abel”实现DNS欺骗_第14张图片

启用APR攻击

应用“Cain & Abel”实现DNS欺骗_第15张图片

应用“Cain & Abel”实现DNS欺骗_第16张图片

DNS攻击,地址设为本地主机地址

应用“Cain & Abel”实现DNS欺骗_第17张图片

  1. 在Windows Server 2003使用Arp命令查看网关MAC地址变化情况;(此时欺骗成功)

应用“Cain & Abel”实现DNS欺骗_第18张图片

在Windows Server 2003使用浏览器访问“www.baidu.com”,查看欺骗结果。

这时我们使用windows2003访问百度

应用“Cain & Abel”实现DNS欺骗_第19张图片

再一次验证http://www.baidu.com/iisstart.htm

应用“Cain & Abel”实现DNS欺骗_第20张图片

你可能感兴趣的:(工具的使用,安全)