Zamanımızın en tehlikeli açığı olan Sosyal Mühendisliğin boyutunu farklı yere çeken işlemlerden birisi de DNS Zehirlemesidir. DNS Zehirlemesi bir ağ içinde a makinasından b makinasına hedef adresi yönlendirme işlemidir. Kısaca, açık ağlarda ve ya kafeterya internetinde banka uygulamanıza girdiğinizi düşünün ve bu ağa bağlı kötü niyetli bir Hacker'in olduğunu da. Akabinde ufak bir şov ile sizi Garanti Bankası adresine girerken görüyor ve siz şifrenizi girerken sizi kendi bilgisayarındaki scripte yönlendiriyor bu sayede gelen şifre verinizi de çekmiş oluyor aynı zamanda sahte bir site ile yapacağınız diğer işlemleri dinleyebiliyor. Bu nedenle bilgisayarınıza / telefonunuza sızma işlemi devam ederken aynı zamanda tarayıcı ile diğer bilgilerinizi ele geçirebilmektedir. Bunun önüne geçmenin tek yolu bilgili ve bilinçli olmak. Kısaca adresi pingleyip çıkan IP adresini kontrol etmektir. Velhasıl konumuza gelelim, nasıl yapılıyor yani fln?
Nasıl Yapalım?
Öncelikle bilgisayarınızda kesinlikle Kali Linux, Parrot ya da Back Box Linux olmalı aksi halde diğer işletim sistemlerinde gerekli libraryler olmadığı için zehirleme işlemi tam randımanlı olmayacaktır.
- Kurban kablosuz ağa bağlanalım ve cihazımızın IP Adresi almasını bekleyelim (max 1dk)
gedit /etc/ettercap/etter.dnsBash
Copy
- Yukarıdaki kodu yazalım ve öncesinde de komut satırına "ifconfig" yazalım. wlan0 çıktısında olan IP Adresimizi alalım ve,

- Resimdeki gibi yapıştıralım. Ben Google.com yazdım siz herhangi bir adresi yazabilirsiniz.
- "sudo ettercap -G" yazalım uçbirime ve Ettercap programımızı başlatalım.
- Program açıldığı zaman "Sniff -> Unbrigged Sniff" diyoruz ve akabinde "Search for hosts" diyoruz.
- Bu sefer bizim default route adresimiz gerekiyor. Bunun içinde terminale "route -n" yazalım.
- Çıkan çıktıyı listelenen hostlar arasında bulalım ve Gateaway' ı Target 1 yapalım, kurban adresini Target 2 yapalım. Akabinde MIMT menüsünden ARP Spoof diyelim ve gelen ekranda "Sniff remote connections" diyelim
- Manage Plugins kısmından da "dns_spoof" a çift tıklayalım.
İşlem bu kadar. İşlem öncesinde lütfen apache2 modülünü kurup ve aktif ettiğinizden muhakkak emin olun !
Kaynak :
https://emrecantemur.com.tr/aclik-oy...s-zehirlemesi/