DNS欺骗实现网页重定向 【理论知识】

本文由用户“IH0M7K”分享发布 更新时间:2021-06-16 01:28:09 举报文档

以下为《DNS欺骗实现网页重定向 【理论知识】》的无排版文字预览,完整格式请下载

下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

任务一:DNS欺骗实现网页重定向

【理论知识】

1、DNS是什么?

是一个域名系统,是万维网上作为bai域名和IP地址相互映射的一个分布式数据库,能够使用户更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串

2、DNS欺骗是什么?

DNS欺骗就是攻击者冒充域名服务器的一种欺骗行为。

【工具准备】

1、Ettercap参数解释:

??-T:Ettercap将监听一个pcap兼容文件中存储的网络数据包,而不是直接监听网络上的数据包

??-q:魔鬼化ettercap。如果你希望以后台工作方式记录所有的数据

??-i:用于所有操作所针对的网络接口。

??-p:运行外部插件“NAME”,大多数插件需要一个目标主机,这只要在插件的名字后面指定目标主机就可以了。

??-M:基于MAC的监听

2、Apache服务是用来干什么的?启动命令是什么?查看是否打开成功的命令是什么?

APACHE就是一个网络服务器,这个服务器侦听一个TCP端口,一般是80,对端口收到的命令进行解释,然后提交一些结果。APACHE解释的最主要的命令就是GET和POST,一般对应客户端在浏览器输入地址、浏览器里面点击链接和提交一个表单。,把文件、调用的参数传递给PHP.EXE,然后把PHP.EXE执行的结果反馈给客户端。PHP可以调用各种库执行各类功能,最典型的就是查询数据库。PHP.EXE解释执行PHP文本文件里面的语句,执行前一般不翻译,就象批处理一样。APACHE可以配置多个类似PHP这样的过滤器,凡是XXX类的文件,都提交给XXX.EXE执行,把执行完毕的内容发送给浏览器,其它文件直接发送。

启动命令:service apache2 start

查看是否打开成功的命令:service apache2 status

3、ettercap的配置文件存放路径在哪里?配置文件叫什么名字?

echo 1 > /proc/sys/net/ipv4/ip_forward???? vim /etc/etter.conf

4、解释Linux当中用户账号的基本概念:

? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?(1)uid是指什么?gid是指什么?

用户身份证明(User Identification)的缩写 UID是 用户身份证明(User Identification)的缩写,用来标识每个用户的唯一标示符。

GID为GroupId,即组ID,用来标识用户组的唯一标识符。

(2)以centos6为例子,UID=0表示什么用户?uid=65534表示什么用户?

为什么需要这样的账户?

???超级用户root?? 普通用户? 很多用户并不是计算机专业人士,而且就算是学计算机的,或者是专家,也难免会有误操作。很多关于内核的操作不当,就会造成系统的重大损害,要么一些工具不能使用,要么系统无法启动等等。为了减少对内核态的操作,因此设立了权限。而普通用户则会限制一些内核方面的操作,而这些操作,是大部分用户平时不会用到的。所以,需要建立普通用户。主要是出于安全性的考虑。? ????

5、DNS?记录有哪些种类,解释它们A记录、PTR记录有什么作用。

1、始授权机构SOA(Start Of Autority):该记录表明DNS名称服务器是DNS域中的数据表的信息来源,该服务器是主机名字的管理者,创建XX区域时,该资源记录被自动创建,而是DNS数据库文件中的第一条记录.

2、名称服务器NS:(Name server):为DNS域标识DNS名称服务器,该资源记录出现在 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 5)URL重写的作用是什么?

URL重写就是首先获得一个进入的URL请求然后把它重新写成网站可以处理的另一个URL的过程。举个例子来说,如果通过浏览器进来的URL是“UserProfile.aspx?ID=1”那么它可以被重写成 “UserProfile/1.aspx”,这样的URL,这样的网址可以更好的被网站所阅读。

如果浏览器不支持Cookie或用户阻止了所有Cookie,可以把会话ID附加在HTML页面中所有的URL上,这些页面作为响应发送给客户。这样,当用户单击URL时,会话ID被自动作为请求行的一部分而不是作为头行发送回服务器。这种方法称为URL重写(URL rewriting)

[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。

  1. 工厂管理表格目录文件
  2. 幼儿园园本培训记录表格
  3. 此次高危bug复现方法(部分)
  4. 9月石材养护记录照片
  5. 教职工培训内容记录表格
  6. 体检通知记录
  7. 作业收交记录表
  8. 每日防火巡查记录表
  9. 传染病医院安全巡查记录表
  10. 小学学生晨检午检体温记录表
  11. 幼儿园消毒记录表
  12. 门诊楼消毒记录
  13. 崔永玲教学设计《沉与浮》
  14. 幼儿园食物留样记录表
  15. 科室消毒记录表1
  16. 学校消毒记录表1

以上为《DNS欺骗实现网页重定向 【理论知识】》的无排版文字预览,完整格式请下载

下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。

图片预览