在目标未开机及开机的情况下,客户用计算机名访问目标的话,会被骗到假服务器那。 缺点就是,停止欺骗的话,客户要等个10分钟的样子才能连真服务器。 这个可能要研究137名称服务如何发主动注销计算机名字的方法了。 这个原理就是用ARP单播请求欺骗真服务器,客户ip对应黑客机的mac。 这样真服务器的数据就发到黑客机,然后修改再转发。。。 客户机这时用ip也不能和真服务器通讯了,直到恢复欺骗才可以用ip访问。 用名字的话等个10分钟后吧,。。。 更简单的话发假mac让真服务器把数据发到其他地方,程序就不用转发修改, 直接构造一个假的发个客户就行了。 昨天用这个欺骗成功得到了目标远程桌面的帐号密码。 NameCheat1.0.rar
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)