网络劫持
通过接管域来非法控制网站被称为网络劫持。在网络劫持攻击方法中,黑客使用将网站 URL 解析为 IP 地址的域名系统 (DNS) 进行妥协,但实际网站从未被触及。
网络劫持攻击方法是另一种社会工程网络钓鱼攻击,攻击者创建受害者网站的虚假网页并将其发送给受害者,当受害者单击该链接时,浏览器上会显示一条消息“站点 abc.com已移动到另一个地址,请单击此处转到新位置”,如果受害者确实单击了该链接,他/她将重定向到虚假网站页面,攻击者可以在该页面上询问任何敏感数据,例如信用卡号,用户名、密码等
网络劫持攻击方法是攻击者传播的一种陷阱,用于窃取任何人的敏感数据,而那些不了解网络安全的人就被困住了。
网络劫持攻击方法:
- 网络劫持攻击方法的第一步是创建受害者网站的虚假页面,例如 www.anywebsite.com/login。 PHP
- 第二步是将其托管在本地计算机或共享主机上。
- 第三步,将虚假页面的链接发送给受害者。
- 第四步受害者将打开链接并输入他们的详细信息并提交。
- 最后一步,您将获得受害者提交的所有详细信息。
如何应用网络劫持攻击方法:
- 第1步:
因此,为了应用网络劫持攻击方法,我们将在 kali linux 中使用一个名为 setoolkit 的工具。 - 第2步:
打开你的kali linux操作系统,然后打开终端窗口。 - 第 3 步:
在终端上键入 setoolkit。 - 第4步:
它会显示很多攻击方法,但你必须选择社会工程攻击。 - 第五步:
输入1选择社会工程攻击,它会显示很多社会工程攻击方法。在这里,你必须选择网站攻击向量,所以输入2,它将显示不同的网站攻击方式。
上述方法将创建一个与受害者网站页面相同的虚假网站页面并将其托管在您的计算机上。 - 第六步:
复制虚假网站的链接(您之前输入的计算机 IP)并将其发送给受害者。如果链接是您的本地计算机 IP 地址,则将其转换为域名。要将您的IP地址转换为域名,请打开链接并在此处输入您的计算机IP地址,它将创建一个链接。现在,您的链接已准备好复制它并将其发送给受害者并等待他/她输入他们的详细信息。 - 第七步:
当受害者在他们的浏览器中打开链接时,浏览器会显示消息“网站 www.abc.com 已移动到另一个地址,单击此处转到新位置”,如果受害者单击此链接,他将得到重定向到虚假网页。
如何避免网络劫持攻击方法!
- 首先,不要在发送给您的任何链接中输入敏感数据。
- 检查网址
- 不要仅仅因为地址看起来不错,就认为这是一个合法网站。
- 仔细阅读公司名称,是对还是错。
- 检查是否有 http 协议或 https,如果是 http 则不要输入您的数据。
- 如果您不确定网站是真还是假,请输入错误的用户名和密码。
- 使用带有反网络攻击检测的浏览器