我来黑GOOGLE,CAIN骗你没商量

来源 :网友世界 | 被引量 : 0次 | 上传用户:jhuihui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在前几期的文章中,我们介绍过一个叫作Arpsoof的工具,十分钟之内入侵校园网,迅速拿到几十台肉鸡。不过ARPsoof是一个命令行的工具,有一些读者运用攻击成功了,有一些读者因为不熟悉命令行操作,觉得使用工具有些困难,因此今天我们为大家介绍一个更方便的局域网ARP域名欺骗工具——Cain & Abel v4.9.6
  
  Cain及DNS域名欺骗攻击
  
  关于在局域网中进行ARP域名(DNS)欺骗攻击的原理,我们在ARPsoof的文章中已经介绍得很详细了。在这里需要再次说明的是DNS域名欺骗攻击,适用于交换机和路由器的各种局域网环境中,攻击的范围非常广。而且此种攻击法。可能被黑客入侵利用。在Internet中入侵与某大网站处于同一网段中的主机后,进行ARP域名欺骗,从而使用攻击的范围扩大到整个Internet中。而不仅限于局域网中。
  Cain & Abel v4.9.6是一个图形界面的黑客攻击利器,其功能非常全面,从扫描、密码破解、嗅探、无线路由攻击到ARP欺骗攻击应有尽有,可以说是黑客工具百宝箱。下面我们就来看看如何利用Cain,进行DNS欺骗攻击整个局域网中的用户,让他们访问Google就中招!
  
  Cain的安装
  执行Cain & Abel安装程序。安装完毕后。还会弹出一个安装提示对话框,要求安装WinPcapv4.0.1。WinPcap是一个用于嗅探的网络协议。是Cain运行不可缺少的功能组件。点击“Install”按钮,按照向导提示完成安装后,才能正常的执行Cain的各种功能。
  
  准备欺骗网页
  我们的欺骗攻击目的,是制作一个假的Google被黑网页,让整个局域网中的用户打开Google网址“http://www.google.cn/”时,看到被黑的页面,以为Google被黑了。制作Google被黑图方法如下:
  用IE浏览器打开Google主页,点击菜单“菜单”→“另存为”命令,在对话框中指定路径,选择保存类型为“网页,全部”,点击“确定”按钮,保存生成名为“google.htm”的网页及相关图片文件夹“Google.fifes”。用Dreamweaver之类的网页编辑软件,打开“google.htm”进行编辑,修改成自己黑过的网页。然后保存网页编辑修改。
  运行“紫雨轩ASP Web服务器V1.0”,点击程序工具栏上的“参数设置”按钮,在弹出的设置对话框中指定Google网页文件的路径;将“缺省文件”设置为“google.htm”,点击“添加”按钮,加入默认列表。其它项保持默认,点击“保存”按钮,完成设置。在浏览器中输入本机IP地址,回车后即可打开本地建立的Google被“黑”页面。
  
  开始欺骗攻击
  
  准备好欺骗的网页后,就可以开始进行欺骗攻击了:
  步骤一:扫描在线主机
  运行Cain & Abel v4.9.6T具,点击工具栏上的“Start/Stop ARP”按钮,弹出设置对话框,在其中选择自己用来嗅探的网卡,一般选择正确显示IP地址的那个。确定后关闭对话框,点击工具栏上的“Start/Stop Sniff”按钮,再选择下方的“Sniffer”选项页。点击工具栏上的黑色十字“Add to List”按钮。弹出攻击目标选择对话框。选择第一项“All hosts in my subnet”(本机所在子网中的所有主机),确定后程序将自动扫描局域网中的所有在线主机,并显示在程序窗口列表中。
  
  小提示
  也可以选择“Range”(自定义范围)项,在其中输入自定义的IP地址范围。
  步骤二:选择要欺骗攻击的IP
  点击“Sniffer”选项页中窗口列表下方的“ARP”小选项卡,切换到ARP界面。选择左侧目录树中的顶层“ARP”项目,在右边的窗口列表空白处点击一下鼠标左键,工具栏上的黑色十字“Add to List”按钮将被激活。点击此按钮。弹出新建ARP欺骗对话框,在对话框左边列表显示当前局域网中的IP地址。在列表中点击选择要进行欺骗的IP地址,这里假设要欺骗的IP地址为“192.168.1.6”;在右边选被欺骗IP的目标网关,最后确定按钮关闭对话框。
  步骤三:DNS欺骗设置
  在“Sniffer”选项页的ARP界面中,选择左侧目录树中的“ARP-DNS”项目。再在右边的窗口列表空白处点击一下鼠标左键,激活工具栏上的黑色十字“Add to List”按钮。点击该按钮,弹出新建DNS域名欺骗对话框。在“DNS Request Name”(请求DNS域名)中填入要正常访问的网站。这里为Google的网页“www.google.cn”。然后在“IP Adress to rewrite in response packets”(改写响应数据包的IP地址)中填入本机的IP“192.168.1.8”。完成后。点击OK按钮,DNS欺骗将被添加到程序窗口列表中。
  
  小提示
  该设置对话框表示,当被欺骗的主机访问Google的网页“http://www.google.cn”时,将会被Cain工具进行数据包劫持修改,将其域名解析到我们指定的IP地址“192.168.1.8”,访问该IP上的80端口站点。
  步骤四:开始欺骗攻击
  可以用同样的方法,添加局域网中的其它任意多台主机到攻击目标中,并设置其欺骗域名与IP地址。设置完毕后,后点击“Start/Stop ARP”按钮,DNS欺骗工作就开始了。此时,指定的IP在访问“http://www.google.cn”时,就会自动跳转到我们刚才建立的Google被“黑”图上面了。别人根本看不出任何破绽来,无论是检查系统中的HOSTS文件,还是查看网址、反查IP,都会认定这是一个真实的Google网页,还以为Google也被黑了呢!
  
  DNS欺骗攻击的其它利用
  
  上面所举的只是一个恶作剧的例子。其实利用Cain & Abel v4.9.6的DNS欺骗攻击所能达到的效果,绝对不是伪装黑站这么简单。利用Cain & Abel v4.9.6的DNS欺骗攻击,我们可以让局域网中的任意主机,在访问正常网站时,被劫持域名而访问到我们指定的任意网页上。试想,如果我们把刚才举例时所用的Google被“黑”网页,换成一个恶意的网页木马呢?那不是局域网中任何访问Google的用户都会中木马了?——局域网攻击,真的很简单!
  下载地址:
  Cain & Abel v4.9.6 http://oxid.netsons.org/download/ca_setup.exe
  紫雨轩ASP Web服务器V1.0:http://download.enet.com.cn/speed/toftp.php?fname=020152005090702。
其他文献
进了校园后,好久没有玩我拿手的“魔兽”了,今天终于有时间玩玩了。可是没想到弄了半天,竟然连服务器都连不上去,国服是没办法连上的,美服、欧服试了一下,能连上,但是速度慢得要急死人。肯定又是承蒙校园网的“恩泽”,对游戏服务器作了限制了。想用代理服务器,可是在“魔兽”游戏里面却没有设置代理服务器的地方……  “SocksCap32 v2.40”软件是一个代理服务器第三方支持软件。拥有功能强大的SOCKS
期刊
在我们使用电脑的过程中,由于经常要进行文字处理或者使用Photoshop等图形处理工具进行图形处理,系统中默认安装的Arial、宋体等几种字体显然无法满足日常使用要求。要让文字和设计的图形更加美观,就需要安装大量不同风格的字体,而安装字体或者卸载字体的过程中,也会遇到使系统的默认字体发生变化甚至丢失损坏的情况。  笔者就遇到过几次,在安装完新字体后。打开网页突然发现网页面里面一些文本框中的字体都变
期刊
很多菜鸟朋友也装上Windows Vista了,但是由于Windows Vista比起Windows XP在系统安全性上提高了要求,系统默认设置要求用户进入系统前必须输入用户名与密码。如果在家里用电脑,想必很少有人会设置密码,那么在Windows Vista系统中如何设置自动登录呢?如果别人登录了系统,我们是否可以知道他们是何时登录过呢?在Windows Vista下“快速关机”的秘密是什么呢?下
期刊
MSN你都用来干什么呢?聊天?还是视频通话?如果仅限于此的话,那就有点“浪费”MSN了。现在的MSN应用越来越多,“机器人”当然也是层出不群,但提到机器人,“小|”可能是大家最熟悉不过的了,查天气预报、查地图,不亦乐乎,但它功能也是有限的。要扩展你的MSN,就来看我用的几个“机器人”吧!    聊天听歌两不误    你一定和我一样,每天都是听硬盘里的那几首歌,早就厌倦了。但又无暇去关注最新的歌曲。
期刊
SnagIt是大家常用的截图软件,不过发展至今,这个软件已不只是截图那么简单了。除了截图,它还有很多“兼职功能”,制作PDF文档、批量下载图片等特色功能也很实用,下面我们一起来去看看SnagIt截图之外的精彩。    兼职图片浏览器    说起浏览图片。大家首先想到的也许是ACDSee、iSee等。其实SnagIt也能够浏览图片。  在SnagIt里点击菜单“工具”→“图库浏览器”,启动“Snag
期刊
“惊闻”经过5个Beta版本,公测近两年之久的Foxmail 6.0终于在8月初推出了正式版本。相信大家早已摸清正式版带来的新功能和一些小变化,不过对于新版的“增加了附件批量保存的功能”,笔者却有一种被忽悠的感觉。  在Foxmail 6.0正式版里打开一封包含多个附件的邮件。在附件框里右击,在弹出的菜单里选择“批量保存附件”,这时会打开“保存附件”操作对话框。一般我们都会保存所有附件。所以这里得
期刊
版主手记  如果说几年前,2008北京奥运会还像一个梦一样萦绕在我们心头的话,那么,随着最终时间点的临近,这个梦已是雨后的彩虹,清晰地展现在我们面前。而与之同步的,是伴随奥运一起成长起来的各种美好愿望:想在奥运年买上车房,想在08交到心仪的女友……诸如此类。其实,愿望从来都不遥远,只要踏踏实实、百折不挠地努力了,遥远的月亮就在床头,伸手即可触及。——斗士    很多即时通讯软件“后来者”都支持捆绑
期刊
脱兔下载工具可以自动识别包含广告或恶意代码的rm、rmvb影片,并且会自动替用户清除广告和恶意代码。另外,较新版本的迅雷提供了卡巴斯基安全组件,而且现在也能查杀rm、rmvb影片的弹出窗口广告。启用的方法非常简单:在主窗口里点击菜单“工具”→“配置”。在打开的“配置”窗口点击“下载安全”标签。然后在右侧面板勾选“启用rm/rmvb弹窗广告查杀”复选框就可以了。    斗士提示  在新版本里,卡巴斯
期刊
尽管2008年未到,但每次总是抢在时间前面的腾讯公司发布了名为“TM2008 Preview”的TM工具,让众多QQ迷们在08年未到之际抢先预览一下它的真面容。  按常规,腾讯公司每年都会布各种版本的TM工具。为了让大家对最新出品的聊天利器有最直观的感受,同样按惯例对TM2008做了一个小小的评测,与前任版本作对比,看看彼此之间的优缺点,以揭开它的真面目。    登录状态自选  将其安装后登录,发
期刊
常在网上转悠,大家都会在其中寻觅一些自己所需的资源。但很不幸,当我们寄希望通过搜索引擎去搜索资源时,却经常会无功而返:所开启的链接要么已经失效;要么页面暗藏木马、病毒等杀手级“人物”,危及用户的系统安全……。  面对以上窘境,其实只需一款小工具便可以迎刃而解,它就是“淘客TouKee”(下载地址:http://www.toukee.com/)。利用这根“探海神针”,我们就能够从茫茫网海中轻松觅得自
期刊