驅動程式模組操作

基本指令

查看目前載入的所有驅動程式模組

lsmod

查看目前載入的所有驅動程式模組並按照名稱排列

lsmod | sort

查看硬體與相對應的驅動程式

lspci -k
kernel driver in use: 表示驅動模組正常載入並使用中
kernel modules: 表示該介面使用的驅動模組

閱讀全文

ARP Spoof 攻擊 與 DNS Spoof 攻擊

ARP Spoof 攻擊

透過更改靶機(victim)的ARP封包(IP)位址,使得靶機回傳給路由器(Router)的封包會直接回傳給攻擊者

此攻擊又稱為中間人攻擊(man in the middle)

DNS Spoof 攻擊

跟 ARP 一樣,DNS 紀錄如果被攻擊,當使用者連上這個網站時

就會根據事先設定好的規則轉發網站,所以不管瀏覽何種網站都會被強制導向到攻擊者設定的網站

閱讀全文