ZNDS智能电视网 推荐当贝市场

TV应用下载 / 资源分享区

软件下载 | 游戏 | 讨论 | 电视计算器

综合交流 / 评测 / 活动区

交流区 | 测硬件 | 网站活动 | Z币中心

新手入门 / 进阶 / 社区互助

新手 | 你问我答 | 免费刷机救砖 | ROM固件

查看: 548727|回复: 601
上一主题 下一主题
[经验&教程]

大神教你如何去劫持一个路由器的DNS

  [复制链接]
跳转到指定楼层
楼主
发表于 2016-8-15 15:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式


路由器的 DNS 很难劫持,因为路由器的 DNS 请求是从他的 WAN 口发送出去的,如果你在 LAN 端,两个口根本就是隔离的,属于两个 VLAN,并不能做到。当然,如果你能黑进路由器的管理端就又是另一回事。

所以这里分成以下几种情况:

一、是你在 LAN 端,没有路由器管理权限。

第一种来说,除非你能黑进路由器,否则能做的攻击很少。基本你能黑的是在同一个 LAN 里面的其他客户端,二不是路由器本身。Kaminsky Vulnerability是最常见而且成功率最高的一种。好处就是一黑能黑掉一整个域名,包括子域名。其他的就是笨办法,暴力破解。别人发出一个 DNS 请求,你就马上回复一个 DNS 响应。比的就是你在本地回复和外部 DNS服务器回复那几毫秒的速度优势。

二、是你在 LAN 端,有路由器管理权限。

第二种就没啥好说的,没啥技术含量。登陆路由器,直接改 DNS 设置就行了。你想玩高级点的,可以用 iptables 直接劫持端口53. 所有端口53的包全部转发到你的服务器。好处就是不管别人在自己电脑上怎么设 DNS 都没用,还是会被劫持。这招以前大学时玩过,室友上百度的时候我强制给他们一个谷歌的 ip。

三、是你在 WAN 端,可以看到路由器的 DNS 请求包。

第三种也挺好办的,由于在 WAN 口,最简单就是直接给路由器推送一个包就好了。PPPOE 的稍难一些,但是 DHCP 的话,你直接给路由器推送一个 DHCP 的包,路由器的 DNS 就会更新成你的了。
劫持路由器玩法比较多,不仅限于 DNS,以前玩过把某个人的所有网页显示的图片全部倒转,基本就是做一个中间人攻击。



上一篇:我用5年时间玩透电视盒子 不用过怎知哪个比较好?
下一篇:英超新赛季开幕,最佳观看方法推荐
沙发
 楼主| 发表于 2016-8-15 15:38 | 只看该作者
这个一定要看看哦!
回复 支持 反对

使用道具 举报

板凳
发表于 2016-8-15 15:44 | 只看该作者
这个厉害哦 涨知识了    感谢楼主的分享!
回复 支持 反对

使用道具 举报

地板
发表于 2016-8-15 15:50 | 只看该作者
学习学习!
回复 支持 反对

使用道具 举报

5#
发表于 2016-8-15 16:01 | 只看该作者
感谢分享,ZNDS有你更精彩:)
回复 支持 反对

使用道具 举报

6#
发表于 2016-8-15 16:07 | 只看该作者
我只是路过打酱油的。
回复 支持 反对

使用道具 举报

7#
发表于 2016-8-15 16:11 | 只看该作者
如果你能黑进路由器的管理端就又是另一回事。
回复 支持 反对

使用道具 举报

8#
发表于 2016-8-15 18:35 来自ZNDS手机版 | 只看该作者
老K旅途哦哦
回复 支持 反对

使用道具 举报

9#
发表于 2016-8-15 18:46 | 只看该作者
正需要啊,感谢楼主无私分享!
回复 支持 反对

使用道具 举报

10#
发表于 2016-8-15 21:36 | 只看该作者
小手一抖,金币拿走。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|新帖|标签|软件|Sitemap|ZNDS智能电视网 ( 苏ICP备2023012627号 )

网络信息服务信用承诺书 | 增值电信业务经营许可证:苏B2-20221768 丨 苏公网安备 32011402011373号

GMT+8, 2024-4-26 10:44 , Processed in 0.064240 second(s), 12 queries , Redis On.

Powered by Discuz!

监督举报:report#znds.com (请将#替换为@)

© 2007-2024 ZNDS.Com

快速回复 返回顶部 返回列表