以下为《DNS欺骗实现网页重定向 【理论知识】》的无排版文字预览,完整内容请下载
任务一:DNS欺骗实现网页重定向
【理论知识】
1、DNS是什么?
是一个域名系统,是万维网上作为bai域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串
2、DNS欺骗是什么?
DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。
【工具准备】
1、Ettercap参数解释:
??-T:Ettercap将监听一个pcap兼容文件中存储的网络数据包,而不是直接监听网络上的数据包
??-q:魔鬼化ettercap。如果你希望以后台工作方式记录所有的数据
??-i:用于所有操作所针对的网络接口。
??-p:运行外部插件“NAME”,大多数插件需要一个目标主机,这只要在插件的名字后面指定目标主机就可以了。
??-M:基于MAC的监听
2、Apache服务是用来干什么的?启动命令是什么?查看是否打开成功的命令是什么?
APACHE就是一个网络服务器,这个服务器侦听一个TCP端口,一般是80,对端口收到的命令进行解释,然后提交一些结果。APACHE解释的最主要的命令就是GET和POST,一般对应客户端在浏览器输入地址、浏览器里面点击链接和提交一个表单。,把文件、调用的参数传递给PHP.EXE,然后把PHP.EXE执行的结果反馈给客户端。PHP可以调用各种库执行各类功能,最典型的就是查询数据库。PHP.EXE解释执行PHP文本文件里面的语句,执行前一般不翻译,就象批处理一样。APACHE可以配置多个类似PHP这样的过滤器,凡是XXX类的文件,都提交给XXX.EXE执行,把执行完毕的内容发送给浏览器,其它文件直接发送。
启动命令:service apache2 start
查看是否打开成功的命令:service apache2 status
3、ettercap的配置文件存放路径在哪里?配置文件叫什么名字?
echo 1 > /proc/sys/net/ipv4/ip_forward???? vim /etc/etter.conf
4、解释Linux当中用户账号的基本概念:
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?(1)uid是指什么?gid是指什么?
用户身份证明(User Identification)的缩写 UID是 用户身份证明(User Identification)的缩写,用来标识每个用户的唯一标示符。
GID为GroupId,即组ID,用来标识用户组的唯一标识符。
(2)以centos6为例子,UID=0表示什么用户?uid=65534表示什么用户?
为什么需要这样的账户?
???超级用户root?? 普通用户? 很多用户并不是计算机专业人士,而且就算是学计算机的,或者是专家,也难免会有误操作。很多关于内核的操作不当,就会造成系统的重大损害,要么一些工具不能使用,要么系统无法启动等等。为了减少对内核态的操作,因此设立了权限。而普通用户则会限制一些内核方面的操作,而这些操作,是大部分用户平时不会用到的。所以,需要建立普通用户。主要是出于安全性的考虑。? ????
5、DNS?记录有哪些种类,解释它们A记录、PTR记录有什么作用。
1、始授权机构SOA(Start Of Autority):该记录表明DNS名称服务器是DNS域中的数据表的信息来源,该服务器是主机名字的管理者,创建XX区域时,该资源记录被自动创建,而是DNS数据库文件中的第一条记录.
2、名称服务器NS:(Name server):为DNS域标识DNS名称服务器,该资源记录出现在 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 5)URL重写的作用是什么?
URL重写就是首先获得一个进入的URL请求然后把它重新写成网站可以处理的另一个URL的过程。举个例子来说,如果通过浏览器进来的URL是“UserProfile.aspx?ID=1”那么它可以被重写成 “UserProfile/1.aspx”,这样的URL,这样的网址可以更好的被网站所阅读。
如果浏览器不支持Cookie或用户阻止了所有Cookie,可以把会话ID附加在HTML页面中所有的URL上,这些页面作为响应发送给客户。这样,当用户单击URL时,会话ID被自动作为请求行的一部分而不是作为头行发送回服务器。这种方法称为URL重写(URL rewriting)
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《DNS欺骗实现网页重定向 【理论知识】》的无排版文字预览,完整内容请下载
DNS欺骗实现网页重定向 【理论知识】由用户“IH0M7K”分享发布,转载请注明出处