前置準備
請先理解模組相關指令,尤其是「模組的相依性」環節: 驅動程式模組操作
註:本文中的 kvm-intel 實際上就等於 kvm_intel 模組
因為 kvm_intel 的模組名稱叫做 kvm-intel.ko
研究所畢業啦!! 現在職業是賣麵包的無業遊民
請先安裝 kernel-package 套件: kernel-package 套件安裝
下載最新核心原始碼: 見下面「相關網站」
註:本文中 linux-4.19.114 的部分請自行更換成相對應的核心版本
透過更改靶機(victim)的ARP封包(IP)位址,使得靶機回傳給路由器(Router)的封包會直接回傳給攻擊者
此攻擊又稱為中間人攻擊(man in the middle)
跟 ARP 一樣,DNS 紀錄如果被攻擊,當使用者連上這個網站時
就會根據事先設定好的規則轉發網站,所以不管瀏覽何種網站都會被強制導向到攻擊者設定的網站
輸入以下指令可以觀看
file 檔案名稱
or
ldd 檔案名稱