首页 > 数码 正文

家用路由器之

时间:2023-09-24 作者:佚名

看到图相信很多大牛都知道怎么回事了 . — 大牛退散 ( 。 ・ _ ・ )/~~~

声明 : 本文仅供爱好者研究参考使用 , 请勿用作非法用途

国内大多使用家用路由器拨号上网 , 下接设备 1, 设备 2, 设备 3 …. 并且使用 DHCP模式 .

而这就给了攻击者提供了很大的方便 . 只要修改 DNS, 那么普通用户就难逃魔掌.

攻击理论

正常情况下 , 用户访问正常的 DNS (8.8.8.8) 查询 dnsname.com (123.125.114.114) 得到IP 然后访问 .

在被攻击的情况下 , 则会被定向到 Hack 的 DNS (10.1.1.150) 然后 DNS 返回了一个错误的服务器地址 (10.1.1.161).

这个 (10.1.1.161) 服务器上则被 HACK 布置了一个陷阱.

所以 , 当用户访问被 HACK ‘ 污染 ’ 了的 dnsname.com (10.1.1.161) 之后 , 就会被攻陷 .

环境搭建

DNS服务器 X1 /* 如图 10.1.1.150

攻击实施服务器 X1 /* 如图 10.1.1.161

MSF + Win7 + IE9

/* 实验过程跟拓扑有一定出入,不要在意细节 */

攻击流程

攻击实施过程

正常的 dnsname.com ( 69.172.201.208 ) 和被 ‘ 污染 ’ 过的 dnsname.com (10.1.1.161)

污染用户 DNS

家用路由器的 DHCP 选项修改下发的自动获取 DNS 服务器地址

攻击行为完成

用户访问被 ‘ 污染 ’ 的 dnsname.com ( 10.1.1.161 ) 便被攻陷

详细攻击过程

MSF 配置好了一个 '陷阱' 也就是 http://10.1.1.161/admin 这个 WEB 地址.

当用户使用了一个存在漏洞的浏览器中输入 http://www.dnsname.com/admin 时.

此时浏览器的操作是:

‍ ‍ ‍ ① 浏览器向 hACk 的 DNS 服务器 10.1.1.160 发出查询请求 ‍ ‍

② HaCk 返回了一个被 '污染' 过的 dnsname.com 的 IP, 也就是 10.1.1.161.

③ 浏览器与 dnsname.com (10.1.1.161) 建立连接, 也就是访问 http://www.dnsname.com/admin

④ '陷阱' 服务器向用户主机发出包含恶意代码的页面

⑤ 用户主机被攻陷

机智的小伙伴应该发现少了一个 载荷配置 的过程 .

安装配置什么的我相信诸位大牛肯定都会的. 由于不在本文讨论内就不啰嗦了.

.161 陷阱 服务器采用 BT5R3 , MSF 是最新的 . 攻击用载荷是 CVE-2014-6332

最后: Have Nice Day

【声明】:登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,我们会在最短的时间内进行处理。

本文信息为网友自行发布旨在分享与大家阅读学习,文中的观点和立场与本站无关,如对文中内容有异议请联系处理。

本文链接:https://www.paituo.cc/tech/1016385.html

  • 小编推荐

    路由器动态dns怎么设置?

    本文讲述路由器动态dns怎么设置?,简介如下大家所知道拨号上网都是动态获限的一个IPV4的公网地址,然后才能浏览网页,沟通世界;之所以动态分配拨号上网的地址,一个重要原因是IPV4有限;如果到以后发展到I...

    DNS服务器未响应是什么意思;DNS

    本文讲述DNS服务器未响应是什么意思;DNS服务器未响应解决方法,简介如下 DNS(域名服务器)是进行域名和与之相对应的IP地址转换的服务器,是上网是必须使用的一个电脑与网络交互的工具。平时有没有遇到这样的一个情况,电脑屏幕突然出...

    如何通过刷新DNS命令来解决网络连接问题 如何通过刷新网页清除cook

    如何通过刷新DNS命令来解决网络连接问题,简介如下在网络连接中,我们常常会遇到访问网站缓慢或打不开的情况,甚至有时候一些网站打开后并没有更新最新内容。这些问题可能是由于域名解析服务器的问题导致的。而刷新DNS命...

    如何搭建DNS服务器 搭建dns解析服务器

    如何搭建DNS服务器,简介如下DNS服务器是很多组织和企业所必需的。它允许您自定义本地网络的名称解析,同时提供更快的响应时间和更稳定的性能。但是,搭建DNS服务器并不是一项易事,需要仔细考虑...

    假如生活欺骗了你演员表 假如生活欺骗了你西瓜

    搜索家时光Good day[玫瑰][玫瑰][玫瑰]Bonjour[微风][微风][微风]?If by life you were deceived,Don&39;t be dismal, don&39;t be wild!In the da

    dns服务器未响应 什么是DNS服务?

    DNS服务器未响应互联网上的网站伴随着我们的生活,我们每天都在使用着它们。然而,当您想要访问这些网站,却发现DNS服务器未响应时,会让人非常沮丧。这个问题可能只是暂时的,但如果它一直存在,你可能无法继续上网。以下是介绍什么是DNS、常见的D

    dns是什么意思 如何工作?

    DNS是什么意思?如果你使用过互联网,你肯定听说过域名系统(DNS)。DNS是互联网中一个非常重要的组成部分,用于将域名(如google.com)转换为相应的IP地址,从而使得计算机能够理解并连接到正确的服务器。如何工作?每个设备(如电脑、

    假如生活欺骗了你演员表 主角:我

    人生如戏,演员表如下假如生活欺骗了你,不妨看看你的演员表,或许你会发现,你的人生其实是一部精彩的电影。以下是我的演员表:主角:我我是这部电影的主角,所有的场景都会围绕着我展开。我会经历各种人生起伏和挫折,但最终会取得成功。我不是一个完美的角