LLMNR欺騙工具Responder

大學霸發表於2017-04-06
LLMNR欺騙工具Responder

LLMNR(Link-Local Multicast Name Resolution,鏈路本地多播名稱解析)協議是一種基於DNS包格式的協議。它可以將主機名解析為IPv4和IPv6的IP地址。這樣使用者就可以直接使用主機名訪問特定的主機和服務,而不用記憶對應的IP地址。該協議被廣泛使用在Windows Vista/7/8/10作業系統中。

該協議的工作機制很簡單。例如,計算機A和計算機B同處一個區域網中。當計算機A請求主機B時,先以廣播形式傳送一個包含請求的主機名的UDP包。主機B收到該UDP包後,以單播形式傳送UDP的響應包給主機A。由於整個過程中,都是以UDP方式進行,主機A根本不能確認響應主機B是否為該主機名對應的主機。這就造成欺騙的可能。

針對這個漏洞,Kali Linux提供了Responder工具。該工具不僅可以嗅探網路內所有的LLMNR包,獲取各個主機的資訊,還可以發起欺騙,誘騙發起請求的主機訪問錯誤的主機。為了滲透方便,該工具還可以偽造HTTP/s、SMB、SQL Server、FTP、IMAP、POP3等多項服務,從而採用釣魚的方式獲取服務認證資訊,如使用者名稱和密碼等。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2136753/,如需轉載,請註明出處,否則將追究法律責任。

相關文章