钓鱼网站攻防

目录

一、钓鱼网站原理

1.1定义

1.2 DNS欺骗

1.3场景模拟

二、SNAT

2.1路由转发

2.2网络地址转换

三、DHCP服务

3.1DHCP部署

四、DNS 服务

4.1DNS 部署

4.2修改DNS配置文件

 4.3 DNS服务管理

 五、DNS 欺骗

5.1 DNS配置

5.2区域配置文件的配置

5.3 DNS 欺骗验证


一、钓鱼网站原理

1.1定义

        网络钓鱼是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的地址以及页面内容,以此来欺骗用户银行或信用卡账号、密码等私人资料。
        DNS 劫持与欺骗是其主要手段。

1.2 DNS欺骗

        DNS 欺骗就是攻击者冒充域名服务器的一种欺骗行为,冒充域名服务器后,把查询的 IP 地址设为攻击者的 IP 地址,用户上网只能看到攻击者的主页,而不是想要的访问主页。
        在域名解析的过程中会首先检查本地缓存,在实验时,我们可以改变本地的域名指向,指向我们自己网站的IP。
#windows中的缓存地址
C:\Windows\System32\drivers\etc\hosts
#CentOS中的缓存地址
/etc/hosts
Windows中的缓存地址
Linux中的缓存地址

         我们只需要在这里将域名所对应的IP改变就可以访问到我们的网站。例如:www.jd.com对应的IP改成127.0.0.1,这样域名解析就会解析到我们电脑的网站中。

1.3场景模拟

序号 要求
1
GW 开启路由转发以及网络地址转换模式。
2 Windows 客户端连上网线就能上网,可以在GW 上部署DHCP DNS 服务。
3 域名www.jd.com,解析到
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值