我ID是 飞扬,上次做了个教程,好象效果不太好,所以这次决定做个稍微有点技术含量的.不过我菜鸟一个,做的不好还希望大家不要骂我啊. 这次我们来做一个利用DNS欺骗在网吧什么的局域网中挂马.DNS欺骗原理我就不多讲了,就是用户访问某某网站,我们冒充网关返回给他一个含有网马的IP,这样就实现DNS欺骗了.
我们需要的软件和材料:1.Pcshare 2.MS06014网马(当然你用别的也一样) 3.Cain 4.HTTP傻瓜服务器 5.你的欺骗网页
首先我们先来配置Pcshare和网马。现在好多空间都不能传EXE文件,我刚才试了几个也不行。所以我干脆用本机来架设服务器.大家看好了,当然如果你有空间的话就可以直接把Pcshare服务端和网马直接传到你空间。后面的挂马代码只许将网马空间的地方换下就OK了。我们来架设服务器吧,就拿我自己机器做.空间得有主页是吧,这是我随便作的一个.接下来我们把挂马代码插到这里. 看我操作,我少打字.挂马代码你也可以自己找,不过很简单的.我因为是在寝室,几个人用一个路由上.大家只要按我操作就OK了,因为太早了那边都没开机都. 接下来要安CAIN了,我已经安好了,所以直接开始了 我这边因为没子网内的电脑.所以我说你们操作就可以了. 点APR.我这边那个十字点不了,但是如果你们局域网内有电脑的话就能点.点开的界面是新建ARP欺骗.左边选择你要欺骗的IP地址.右边选择被欺骗的目标网关.网关什么的怎么查看就不用我说了吧.我网关是192.168.1.1.最后点确定. 然后我们开始下一步.我这里因为没有电脑,所以我就操作就可以了.按理说这里应该有IP的. 请求的DNS名称就是别人正常要访问的地址,例如GOOGLE啊什么的,他经常访问的就可以.都完成了之后,点开始ARP欺骗,就是那个黄色的象光盘的. 这样我们的操作就OK了.你欺骗的那个局域网内的IP只要他一访问WWW.GOOGLE.COM就会跳到我的空间192.168.1.101的主页下载并执行木马.当然,为了不露馅,你可以制作和欺骗主页一样的页面,也就是也做个GOOGLE的主页. 感觉我说的MS不太明白,呵呵,不过一般菜鸟会看这类教程,所以不懂的可以来论坛问我,简单的我还是能解答的.
OK,今天的教程就到这里.谢谢大家的收看. 我ID是 飞扬
|