20222414 2024-2025-1 《网络与系统攻防技术》实验七实验报告

news/2025/2/13 17:53:44/文章来源:https://www.cnblogs.com/zbqzbq/p/18576004

1.实验内容及要求

1.1本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

1.2本周学习内容

(1)web安全基础:学习了web前端和后端的概念。前端是负责开发用户看到的内容,后端是使用各种库,确保各种web服务接口之间的正确通信。

(2)web安全:学习了SQL注入,XSS跨站脚本攻击的一些知识。

2.实验过程

2.1简单应用SET工具建立冒名网站

实验环境:
攻击机: 操作系统:Kali IP地址:192.168.109.141
靶机:操作系统: WindowsXP IP地址:192.168.109.164

(1)查看apache工具的默认端口,发现是80端口,于是就不用修改了

vi /etc/apache2/ports.conf

(2)输入命令打开apache2服务,然后输入 setoolkit ,启动set工具

systemctl start apache2
setoolkit

(3)输入攻击机kail的ip地址(192.168.109.141),再输入要克隆的网址(https://mail.besti.edu.cn/)

按照绿色框线标出来的顺序来选择:

(4)在主机中输入kail的IP192.168.109.141,即可进入钓鱼网站,然后输入账号密码后,会发现后台出现了明文的用户名,和加密后的密码,说明我们学校的网站还是有一定安全性的。

2.2ettercap DNS spoof

(1)设置网络为混杂模式

ifconfig eth0 promisc

(2)修改dns缓存表,需要输入目标的网址

输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改

添加记录如下:
www.mosoteach.cn A 192.168.109.141
www.cnblogs.com A 192.168.109.141 //此处IP为攻击机kali的IP

(3)使用ettercap -G开启ettercap,确认网卡为eth0,点击 √ 开始监听

将网关IP192.168.109.103设置为target 1
将靶机IP192.168.109.164设置为target 2

点击右上角如图标志,选择第一项ARP毒化。

点击右上角如图标志,选择Plugins-Manage plugins,双击dns_spoof开启DNS欺骗

(4)在靶机内ping目标网站www.mosoteach.cn,可以看到所ping的IP已经变成了攻击机kali的IP

ping目标网站www.cnblogs.com

在kali内也可以看到靶机ping Kali的记录。

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

(1)先用SET工具建立冒名网站
这里是我使用的网站是学习通的登入界面(passport2.chaoxing.com)

(2)开启DNS欺骗
在dns缓存表中添加passport2.chaoxing.com即可,然后仿照2.2进行dns欺骗。

输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改

按照2.2步骤进行,在XP靶机192.168.109.164中ping passport2.chaoxing.com,就会发现成功进行了dns欺骗

靶机输入192.168.109.141

实现了用DNS spoof引导特定访问到冒名网站,但此时并没有显示账号密码等信息
我猜可能是XP的ie浏览器有些落后,于是将靶机改为自己的主机

此时主机为靶机,IP为192.168.109.130

重新开始:
(1)先用SET工具建立冒名网站

(2)开启DNS欺骗
在dns缓存表中添加passport2.chaoxing.com即可,然后仿照2.2进行dns欺骗。
将主机做靶机

输入192.168.109.141

kali机上成功显示http连接,账号密码已经被加密

成功进行了dns欺骗

在kail中也可以看到相应的回连记录

2.3防范方法

为了防范这类网络欺诈,我认为用户应该采取以下措施:
1.定期更新操作系统和浏览器,以防止已知漏洞被利用;
2.安装并更新防病毒软件,以识别和阻止恶意软件;
3.对所有敏感信息使用强密码,并启用多因素认证;
4.谨慎点击不明链接,尤其是来自不可信来源的邮件或消息;五是提高对钓鱼网站的识别能力,比如检查网站的SSL证书和域名是否与真实网站一致。

3.问题及解决方案

问题1:用DNS spoof引导特定访问到冒名网站,但此时kail中并没有显示账号密码等信息。

解决方案:我猜可能是XP的ie浏览器有些落后,于是将靶机改为自己的主机,重新做了一遍后,kali机上成功显示http连接,账号密码已经被加密。

4.学习感悟、思考等

通过本次实践,我深刻理解了网络欺诈的常见手段及其背后的原理。在实验中,我首先使用SET工具创建了一个冒名网站,这个过程让我意识到,攻击者可以轻易地模仿真实网站的布局和内容,以骗取用户的敏感信息。接着,我通过ettercap进行DNS spoofing实验,这一步骤展示了攻击者如何通过篡改DNS记录,将用户的请求重定向到恶意网站。结合这两种技术,我成功地将特定访问引导到了冒名网站,这一过程让我认识到了网络安全的脆弱性。用户在不知情的情况下,可能会泄露个人信息,甚至遭受经济损失。这次实践不仅提高了我的防范意识,也让我认识到了网络安全的重要性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/844239.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

硬盘的基本知识与选购指南

1、3.5和2.5英寸硬盘的英寸,不是指外壳的尺寸,而是硬盘盘片的直径尺寸。 无论是 2.5英寸的硬盘还是 3.5 英寸的硬盘,都是使用 SATA 接口。 1.1、3.5英寸 3.5 英寸的硬盘在 1984 年就已经诞生,直到在 1991 年出现首款容量为 1GB 的机械硬盘,3.5 英寸硬盘开始成为标准规格。…

《Django 5 By Example》阅读笔记:p455-p492

《Django 5 By Example》学习第 16 天,p455-p492 总结,总计 38 页。 一、技术总结 1.myshop (1)打折功能 使用折扣码实现,但是折扣码是手动生成的,感觉实际业务中应该不是这样的。 (2)推荐功能 使用 Redis 做缓存,结合商品的销量做推荐,算是一种普通的实现方案。 二、英语…

[ctf]跟着风二西复现NSSCTF流量题目

题目参考博客 https://blog.csdn.net/zerorzeror/article/details/135737476?spm=1001.2014.3001.5502 20241130 [GKCTF 2021]签到 解题过程 可以看到流量并不多,看到GET和POST里面有tmpshell 然后追踪HTTP流 可以看到初始的这一段字符,因为字符中字母最大的为f,无其他字符…

STM2F411智能手环设计

最近闲来无事就想制作一款智能手表,为此我直接从网上找到一个开源项目OV-Watch。这里我们就以这个开源项目为例,一步步就讲解,从最初的电路原理图绘制,到PCB打样焊接,到最后的程序编写烧录测试。 由于该开源项目包含了若干个版本,这里我们在复刻的时候以当前最新版本为例…

强烈推荐!终于找到了一个查看 dotnet 源码的便捷方法

强烈推荐!终于找到了一个查看 dotnet 源码的便捷方法 快把这个网站加入标签栏 “https://source.dot.net/” ​​ 为什么推荐由GitHub生成,由Roslyn提供支持。 不需要梯子,快速访问如何使用 1、查找类型和成员声明、文件和程序集:搜索内容 示例完整或部分类型或成员名称。字…

20222406 2024-2025-2 《网络与系统攻防技术》实验七实验报告

20222406 2024-2025-2 《网络与系统攻防技术》实验七实验报告 1.实验内容应用 SET 工具,通过多步操作建立冒名网站,获取登录信息。 利用 ettercap 实施 DNS spoof 攻击,篡改特定网站 IP。 结合两种技术,用 DNS spoof 引导访问至冒名网站。2.实验过程 2.1 简单应用SET工具建…

学期:2024-2025-1 学号:20241303 《计算机基础与程序设计》第10周学习总结

作业信息这个作业属于哪个课程 <班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里 <作业要求的链接>(如2024-2025-1计算机基础与程序设计第十周作业)这个作业的目标 <写上具体方面>计算机科学概论(第七版)第12,13,14章 并完成云班课…

20222325 2024-2025-1 《网络与系统攻防技术》实验七实验报告

1.实验内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有: (1)简单应用SET工具建立冒名网站; (2)ettercap DNS spoof; (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 2.实验过程 2.1 简单应用SET工具建立冒名网…

2024NOIP

T1 编辑字符串 题意 给定两个字符串,某些位置固定不动,其余相邻位置可以互换,求最大匹配长度 方案 考虑将俩串分为多段,使得每段互相匹配长度最长 将相邻可换的部分划为一段,不可交换位置的单独一段。 由下图可知,若 A 串某位置字符与 B 串两个位置字符都可以匹配,则它与…

第十周学习总结

学期2024-2025-1 学号20241414 《计算机基础与程序设计》第十周学习总结 作业信息这个作业属于哪个课程 <班级的链接>2024-2025-1-计算机基础与程序设计这个作业要求在哪里 <作业要求的链接>2024-2025-1计算机基础与程序设计第一周作业这个作业的目标 信息系统 数据…

20222410 2024-2025-1 《网络与系统攻防技术》实验八实验报告

1.实验内容 1.1 本周学习内容回顾 1.2 实验要求 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。 在(1)的基础上,编写JavaScript验证用户名、密码的规则…

黑马点评

黑马点评项目笔记代码仓库:https://gitcode.com/xu1feng/hm-dianpnig/overview 整体功能架构图短信登录 导入黑马点评项目 首先,导入数据库SQL文件hmdp.sql。 其中的表有:tb_user:用户表 tb_user_info:用户详情表 tb_shop:商户信息表 tb_shop_type:商户类型表 tb_blog:…