路由器DNS劫持內網(如何設置路由器劫持)
前提:1,能夠破解無線網密碼。
2,能夠登陸無線管理頁面。
①架設一個釣魚網站。首先架設服務器,可以在本機架設,也可以花點錢買個虛擬主機(現在虛擬主機功能很強大,釣魚網站是小菜,而且很便宜,還有海外主機),然后就是釣魚站的整站源碼,網上有下載的,如果有能力可以自己寫,也可以花幾百塊錢請專業人士寫,這樣的質量高一些。得到源碼后放到服務器上測試一下,沒問題的話釣魚網站就做好了。我們的釣魚網站不需要域名,只要有服務器的IP就可以了,因為我們的假DNS可以給它任何域名。關于釣魚網站的類型可以淘寶,可以騰訊,也可以搞其它常用的且要盜取的信息是對你有價值的,如果你搞一個很偏網站做釣魚網站,別人壓根就沒有瀏覽過就白忙活了。
②架設自己的假DNS服務器。這個要在自己的機器上架設了,WIN2003中有DNS服務組件(Linux也可以),在控制面板中打開此服務,然后將釣魚網站仿的原正常網站的域名解析到你的釣魚站的IP,其它的就交由網上其它的DNS主機解析。配置完后,在自己機器中填用自己架設的DNS,測試一下,看看DNS和釣魚站是否可以正常運行。還有一點要注意,一般電腦為了節省網絡資源,在本機會有一個HOSTS文件,功能類似DNS服務器,但優先級高于DNS服務器,如果對方主機的HOSTS文件中有你想欺騙的正常解析記錄的話,釣魚的成功率就要降低了。
③進入目標路由后臺管理界面,并修改DNS地址。進入路由器的管理界面,點擊網絡參數里的WAN口設置,在那里面就能手動設置DNS,DNS1就用你剛才搭建的DNS服務器的地址,保存后重啟路由器就OK了。
所有的欺騙,釣魚環境就搭建好了,然后就等內網的主機打開網頁,然后被我們的DNS服務器,帶領到我們的釣魚網站,用戶輸入用戶名,密碼等信息,就悄悄地被我們的釣魚網站記錄下來了,釣魚+欺騙就此成功。
