DNS 스푸핑 공격 실습
·
보안
DNS 스푸핑DNS 스푸핑은 실제 DNS 서버보다 빨리 공격 대상에게 DNS Response 패킷을 보내, 공격 대상이 잘못된 IP 주소로 웹 접속을 하도록 유도하는 공격이다. 실습환경공격자 시스템 : 칼리 리눅스공격 대상 시스템 : 윈도우 2012모조 웹사이트 시스템 : 윈도우 서버 IIS필요 프로그램 : arpspoof , fragrouter , dnsspoof 1. DNS 스푸핑 파일(dns.hosts) 설정하기네이버와 구글 사이트의 DNS Query에 대해 192.168.93.136 으로 DNS Response를 보내도록 추가한다. 2. ARP 스푸핑과 패킷 릴레이 실행하기클라이언트에서 구글의 MAC 주소를 알아내기 위해 패킷을 보낼 때 공격자 시스템을 지나도록 ARP 스푸핑을 실행..