20222315 2024-2025 《网络与系统攻防技术》实验七实验报告

1、实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2、实验过程

2.1简单应用SET工具建立冒名网站

2.1.1开启并配置Apache服务
开启本机的Apache服务,让冒名网站在别的主机上也能看到,并且要将Apache服务的默认端口改为80。
先在kali查看80端口是否被占用:
netstat -tupln |grep 80

发现80端口没被占用
用vi打开/etc/apache2/ports.conf,查看配置文件中的监听端口是否为80:
vi /etc/apache2/ports.conf

监听端口是80
输入命令systemctl start apache2开启Apache服务:
systemctl start apache2

2.1.2使用set工具setoolkit克隆网站
用一个新的终端窗口,输入setoolkit命令,打开SET工具:

输入y同意

选择1(社会工程学攻击)

选择2(网页攻击)

选择3(登录密码截取攻击)

选择2进行克隆网站:

输入攻击机的IP地址:192.168.15.132
这里我使用天翼快递网站进行攻击:http://www.tykd.com/User/login/

我用自己的主机输入kali的ip地址作为网址:

可以看到进入天翼快递界面
我在该网址输入邮箱和密码:

在kali中成功捕获到邮箱和密码:

2.2ettercap DNS spoof

2.2.1配置kali网卡
设置网卡eth0为混杂模式:
ifconfig eth0 promisc

2.2.2对DNS缓存表进行修改
输入命令:vi /etc/ettercap/etter.dns,然后添加网址www.baidu.com A 192.168.15.132
*.baidu.com A 192.168.15.132

2.2.3用ettercap实施DNS spoof
输入ettercap -G开启ettercap

点击右上角的“√”,然后点击左上角的放大镜图标扫描子网,再点击“Hosts list”查看存活主机

查看网关ip:route -n

可以看到网关ip为192.168.15.2
打开win7,查看win7的ip

可以看到win7的ip为192.168.15.145
将192.168.15.2Add to Target1,将192.168.15.145 Add to Target2 。

接着点击右上角的地球“MITM”,选择“ARP poisoning…”,点击“ok”,再接着三个竖点"Ettercap Menu"->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗:

使用win7ping www.baidu.com

可以看到收到的回复是kali的ip
kali中也可以看到有终端进行连接:

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

2.3.1重复2.2中的步骤
启用DNS spoof:

ettercap -G


2.3.2重复步骤一

2.3.3访问冒名网站实现欺骗
用win7 ping www.liuxinyu.com回复的ip是kali的ip

再用浏览器搜索liuxinyu.com的网站

我们可以看到天翼快递的界面
输入邮箱和密码

在kali终端中看到邮箱号和密码

3.实验中的问题和解决

本次实验较为顺利,暂未遇到问题

4.实验体会

通过本次实践,我深入了解了网络欺诈的常见手段及其背后的技术原理,特别是如何利用常见的网络攻击工具进行欺诈行为,提升了我对网络安全的防范意识,并对相关防范方法有了更深入的认识。同时,我也更加深入地理解了网络欺诈的技术原理及其实施方式,本次实践也帮助我更好地意识到网络安全的重要性。在未来的工作和生活中,我将更加注重网络安全防护,做到信息安全意识的常态化,并积极采取有效的防范措施来保障个人和组织的数据安全。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/843377.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

20222417 2021-2022-2 《网络与系统攻防技术》实验七实验报告

1.实验内容 1.1本周学习内容 本周学习了网络欺诈背后的原理,让我深刻认识到网络欺骗的危害。同时,学习了中间人攻击以及arp欺骗与回话挟持等攻击原理中间人攻击就是通过欺骗目标主机和路由器之间的通信,使其流量经过攻击者控制的中继节点,从而窃取或篡改通信内容。ARP欺骗则…

UE5模拟交互篇|可交互流体风场实现

【USparkle专栏】如果你深怀绝技,爱“搞点研究”,乐于分享也博采众长,我们期待你的加入,让智慧的火花碰撞交织,让知识的传递生生不息!一、原理介绍1. 思路分析先来说观察介质模拟的两种视角:拉格朗日视角和欧拉视角。 拉格朗日视角一般将介质视为粒子(或微小网格)的集…

层板孔位自动镜像

横板垂直孔正反面设置(在设计中需要去开启功能)

hhdb数据库介绍(10-6)

升级中心 功能入口: 登录管理用户界面->页面右上角升级中心点击【添加升级任务】按钮可进入升级中心发起一次升级任务,具体如下:计算节点升级 计算节点升级为管理平台对计算节点版本提供在线升级的功能。满足对单节点、主备节点、多节点和容灾模式集群的跨版本或小版本升…

hhdb数据库介绍(10-5)

审计日志 管理用户界面的审计日志主要用来查看管理用户对管理平台的操作记录,同时可查看所有纳管的计算节点集群内普通用户的基本操作。 管理员操作 可以查看所有管理用户在管理平台的操作。可以在页面的操作类型下拉框中按操作类型过滤查看。访问IP和操作内容支持模糊查找。 …

SpringBoot集成MyBatis-Plus实现多数据源操作

添加依赖<parent><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-parent</artifactId><version>2.7.18</version></parent><dependencies><dependency><groupId>org.springf…

测试ActiveMqAA

入门概述 MQ 种类和对比MQ 就是消息中间件。MQ 是一种理念,ActiveMQ 是 MQ 的落地产品。不管是哪款消息中间件,都有如下一些技术维度:MQ 消息的详细比较各类 MQ 的擅长领域MQ 种类 变成语言 擅长领域kafka scala 大数据领域的主流 MQ。rabbitmq erlang 基于 erlang 语言,不…

P1407 [国家集训队] 稳定婚姻

[国家集训队] 稳定婚姻 题目描述 我们已知 \(n\) 对夫妻的婚姻状况,称第 \(i\) 对夫妻的男方为 \(B_i\),女方为 \(G_i\)。若某男 \(B_i\) 与某女 \(G_j\) 曾经交往过(无论是大学,高中,亦或是幼儿园阶段,\(i \le j\)),则当某方与其配偶(即 \(B_i\) 与 \(G_i\) 或 \(B_j…

ThinkPHP日志记录

ThinkPHP 的日志功能记录参数 Controller use think\facade\Log;public function index() {// 获取请求参数$params = request()->param(); // 获取所有参数(GET、POST、PUT等)// 打印参数到日志Log::info(接口请求参数: . json_encode($params));//或者指定文件夹名称Lo…

Clip模型使用

代码文件结构clip.py model.py

博客园皮肤设置 - 第二版

基本设置侧边栏 <div> <marquee direction="left" bgcolor="#e66465" scrollamount="30" scrolldelay="450" width="100%" height="30" style="line-height:30px;color:#fff;">不能太贪心,…

hhdb数据库介绍(9-28)

计算节点参数说明 readOnly 参数说明:Property Value参数值 readOnly是否可见 否参数说明 是否为只读模式默认值 falseReload是否生效 是参数设置: <property name="readOnly">false</property><!-- 是否为只读模式 -->参数作用: 用于设置当前计…