# 20222309 2024-2025-1 《网络与系统攻防技术》实验7实验报告

news/2024/12/4 14:35:54/文章来源:https://www.cnblogs.com/zhengyq/p/18580261

1.实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有
(1)简单应用SET工具建立冒名网站
(2)ettercap DNS spoof
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

(1)简单应用SET工具建立冒名网站

查看80端口是否被占用

查看apache的监听端口是否为80端口

启动apache服务,然后打开SET工具

选1启动社工攻击

选2使用针对网站的工具

选3登录密码截取攻击

选2克隆网站

输入kali的ip地址作为返回地址

选择克隆天翼快递登录界面http://www.tykd.com/User/login/

此时我用主机访问kali的ip就可以看到克隆的网站

在网站中输入账号密码,在kali中就可以看到输入的账号密码

(2)ettercap DNS spoof

配置kali网卡为混杂模式

进入dns缓存表,写入百度和天翼快递的dns信息

开启ettercap

设置网卡为e0开始监听,然后扫描该网络接口下所有主机

查询网关

将我们选的靶机192.168.67.144加入target2,网关加入target1

启用dns欺骗

进行验证,欺骗成功


返回kali查看信息

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

在dns缓存表中加入天翼快递登录界面信息

用第二步的方法进行dns欺骗

在浏览器中输入天翼快递的网址,输入登录信息,返回kali查看

3.问题及解决方案

  • 问题1:在第二步进行dns欺骗时,发现无法欺骗
  • 问题1解决方案:在dns缓存表中我写入的是www.baidu.com,在验证时输入的是baidu.com,因为不匹配所以用的不是缓存表中的ip,进行欺骗是网址和dns缓存中一样即可成功欺骗

4.学习感悟、思考等

在本次涉及 SET 工具建立冒名网站以及 ettercap DNS 欺骗的实验中,我深刻地认识到了网络安全领域中攻击技术的复杂性与潜在危害,同时也收获了丰富的实践经验和深入的技术理解。
在使用 SET 工具建立冒名网站的过程中,我首先感受到了此类工具的强大功能与易用性。SET(Social Engineering Toolkit)提供了一系列模板和选项,使得即使是具备一定基础网络知识的人也能够相对轻松地构建出具有迷惑性的冒名网站。这不仅展示了社会工程学在网络攻击中的巧妙运用,也提醒了我在日常的网络使用中,对于看似熟悉的网站也要保持高度的警惕性,仔细核实网址的真实性,避免陷入此类陷阱。
而在进行 ettercap DNS 欺骗实验时,我深入了解到了 DNS 协议在网络通信中的核心地位以及其一旦被恶意利用所带来的严重后果。ettercap 作为一款强大的中间人攻击工具,能够在局域网环境中截获并篡改 DNS 数据包,将用户对特定域名的正常访问请求重定向到攻击者指定的 IP 地址。我不仅学习到了如何在 ettercap 中设置过滤规则,精确地指定目标域名和要替换的 IP 地址,还明白了在进行此类攻击时如何避免引起网络异常波动或被目标用户轻易察觉。例如,要合理控制数据包的转发速度和频率,避免出现网络延迟过高或丢包等明显异常现象,同时还要注意对被篡改的 DNS 记录进行适当的缓存设置,以增强欺骗的持久性和稳定性。
当将这两种技术结合应用时,我看到了一个完整的、具有较强欺骗性和危害性的网络攻击场景的构建过程。通过 DNS 欺骗,能够在用户毫无察觉的情况下将其流量引导至冒名网站,而冒名网站又利用精心设计的页面内容和社会工程学手段诱使用户泄露敏感信息,如账号密码、个人身份信息、银行卡信息等。这种攻击方式的隐蔽性和高效性令人震惊,它充分利用了网络系统中的信任关系和用户的心理弱点,实现了从网络层面到用户层面的全方位攻击。这使我深刻认识到网络安全并非仅仅是技术层面的防护,还涉及到用户教育、安全意识培养等多个方面。在面对如此复杂多变的网络攻击手段时,普通用户往往缺乏足够的辨别能力和防范意识,容易成为攻击者的目标。因此,加强网络安全知识的普及和宣传,提高用户对网络攻击的认知和防范能力,是构建安全网络环境的重要环节。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/846663.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

为什么许多项目经理根本无法实现数字化转型?你做对了吗?

在当今数字化时代,数字化转型对于项目经理而言至关重要。随着科技的飞速发展,企业越来越依赖数字化手段来提高效率、降低成本、增强竞争力。项目经理作为项目的核心领导者,其在数字化转型中的作用不可忽视。然而,当前许多项目经理却难以实现数字化转型,这一现象值得我们深…

项目经理必学的6个工具,这些知识能否帮你避免项目管理崩溃?

在当今复杂多变的商业环境中,项目管理的重要性日益凸显。项目经理作为项目的核心领导者,承担着确保项目成功的重大责任。他们需要协调各方资源,把控项目进度、质量和成本,以实现项目的既定目标。一个成功的项目不仅能够为企业带来丰厚的经济效益,还能提升企业的市场竞争力…

多籽西瓜

一斤的西瓜,八两的籽,哈哈哈哈哈哈,这运气也是没谁了🤣恭喜你发现了宝藏,听风看云,做个懒骨头~

你的团队是否也在为工作效率发愁?

为什么项目进度管理效率低下成为普遍问题?在如今竞争激烈的商业环境中,项目进度管理已经成为企业成功与否的关键因素之一。然而,许多企业和团队仍然面临着工作效率低下的问题,尤其在多任务、高复杂度项目的管理中。这种低效不仅影响了团队士气,还可能导致项目的延期、预算…

项目管理中的8个常见挑战及解决方案

项目管理是确保项目从启动到完成的过程顺利进行的艺术和科学。尽管项目管理方法和工具不断进步,但项目经理仍然面临许多挑战。这些挑战可能来自内部团队、外部环境或项目本身的复杂性。本文将探讨项目管理中的八个常见挑战,并提供相应的解决方案,以帮助项目经理更有效地应对…

疑问!广告公司的宣传利器软件是什么?

在当今竞争激烈的广告行业中,高效的团队协作是广告公司取得成功的关键。为了满足全 J 人广告团队协作公司的需求,我们将盘点六款令 J 人喜爱的适合大中小型团队协作办公软件,包括板栗看板以及国外的五款相关软件。这些软件将帮助广告团队提高工作效率、优化项目管理,并实现…

Xpath解析及其语法Zf

XPath解析XPath(XML Path Language)是一种用于在XML和HTML文档中查找信息的语言,其通过路径表达式来定位节点,属性和文本内容,并支持复杂查询条件,XPath 是许多 Web 抓取工具如 Scrapy,Selenium 等的核心技术之一XPath 解析的基本步骤导入lxml.etreefrom lxml import etree使用…

信息安全概论复习5

什么是防火墙?防火墙分类(四种分类:安全策略、网络体系结构、应用技术、拓扑结构)按安全策略分类(两种安全策略:不允许就禁止;没有禁止都是允许的)(两种网络服务访问权限策略:外部不能访问内部;外部只能访问内部的某些站点)按网络体系结构分类 (不同层对应不同的防…

20222314 2024-2025-1 《网络与系统攻防技术》实验五实验报告

20222314 2024-2025-1 《网络与系统攻防技术》实验5实验报告 1.实验内容 学习了信息搜集技术,包括但不限于ip反查,nmap以及其他软件的信息搜集功能 2.实验过程 (1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式…

elastic8.4.0搜索+logstash-mysql实时同步+kibana可视化操作+netcore代码笔记

做全文搜索,es比较好用,安装可能有点费时费力。mysql安装就不说了。主要是elastic8.4.0+kibana8.4.0+logstash-8.16.1,可视化操作及少量netcore查询代码。 安装elastic8.4.0+kibana8.4.0使用docker-desktop,logstash-8.16.1是线程解压执行文件。1. docker-compose.yml 如下…

关于双JWT的流程记录

鉴权问题一直是个经典问题,从最初的cookie-session方案,到token方案,再到使用签名保证准确性的JWT方案一直到OAuth2.0,这里我在项目中对于原来的传统授权方式使用双JWT进行改造 为什么要使用双token 由于token的过期时间在token生成后就难以更改,所有token的过期时长不宜设置过…

一个有效的策略使您无法连接到此打印机列队里

你的计算机上有一个有效的策略使您无法连接到此打印机列队里,请联系管理员,无法连接打印机。 错误代码,000002 能共享打印机,能访问共享打印机。但在客户端访问出现该问题,无法连接。 发现是共享的打印机服务器未在域里,需要加域,加入域控后该问题解决。