DNS欺騙的方式


DNS欺騙有三種方式

方式一 攻占某個DNS Server
方式二 DNS ID序列號攻擊
方式三 本地DNS緩存污染

方式一:攻占某個DNS Server

可能性較小

方式二:DNS ID序列號攻擊

攻擊常常發生在同一個網絡中,也就是所謂的熟人攻擊。在同一個網絡中,先通過ARP欺騙,不斷的發送arp報文,把自己的mac地址當成網關的mac地址,把自己偽裝成目標主機的網關,這樣流量就會經過欺騙者,當在流量中檢測到解析請求時,欺騙者解析報文,拿到ID和端口發送目標機偽造響應報文。

本地DNS緩存污染

目標機感染惡意程序是,本地DNS緩存被修改

 

showtooltip


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM