20222404 2024-2025-1 《网络与系统攻防技术》实验七实验报告

news/2024/12/4 16:50:30/文章来源:https://www.cnblogs.com/ancest06/p/18586668

1.实验内容

总结一下本周学习内容,不要复制粘贴

2.实验过程

2.1 简单应用SET工具建立冒名网站
攻击机:kaii 192.168.47.141
靶机:windows xp 192.168.47.145
2.1.1 查看apache工具的默认端口,发现是80端口,于是就不用修改了

查看本机的80端口是否被其他进程占用。
netstat -tupln |grep 80

输入命令打开apache2服务,然后输入 setoolkit ,启动set工具

这里有很多选项。
首先选1,社会工程学攻击。
然后选择2,表示选择网站攻击向量

选择3,表示设置网站克隆

最后选择2

然后输入攻击机地址和要克隆的网址

2.1.2 在靶机中输入攻击机地址,便可以进入钓鱼网站。

尝试输入,可以看到用户名和加密后的密码。说明学校的邮箱有一定的安全性。

2.2 ettercap DNS spoof
2.2.1 设置网络为混杂模式

2.2.2 修改dns缓存表,需要输入目标的网址
vi /etc/ettercap/etter.dns进入DNS缓存表:

2.2.3 输入ettercap -G进入到可视化界面,然后点击“√”,右上角的三个点,点击Hosts——>Scan for hosts可以看到相关的ip地址。

靶机的ip加入Target2,这是我们实施欺骗的目标。
把网关ip加入Target1。route -n查看靶机

2.2.4右上角三点按钮再按plugins->Manage plugins->双击dns_spoof,启用DNS欺骗

在winxp上,ping。

可见,baidu的网址安全性较高,仍然显示本来的网址,未被欺骗。而csdn的返回ip为192.168.47.141,即攻击机地址,成功。

2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站
首先重复实验一克隆网站,这次选择了超星学习通。

重复实验2进行dns欺骗。
结果如图:

(因为在xp上版本不够所以页面显示不全)
在主机上是全的。

3 问题及解决方案
问题1:ping相关网址,不会返回攻击机地址。
原因:仔细检查实验步骤,发现是dns表中只添加了网址而忘记加上了“A 192.168.47.141”……呃呃呃可能是做的时候着急了只复制了网址就退出了。

4 学习感悟与思考
通过亲手实践简单应用 SET 工具建立冒名网站、运用 ettercap 进行 DNS spoof 以及将二者结合,深切体会到网络欺诈背后暗藏的巨大风险,也让我对网络安全的重要性有了前所未有的认知。
起初,利用 SET 工具搭建冒名网站时,看着与正规热门网站别无二致的页面通过截然不同的网址出现在眼前,内心五味杂陈。原理看似简单,却极具迷惑性,只要用户稍不留意,误信页面上虚假的登录提示,输入账号、密码等关键数据,犯罪分子便能在后台将这些信息尽收囊中。这让我意识到,日常网络冲浪中那些突然弹出、诱导点击的链接背后,说不定就是一个精心布置的陷阱,等着窃取个人隐私与财产。
而在操作 ettercap 进行 DNS spoof 时,更是见识到网络底层被篡改的可怕。DNS 本是互联网的 “导航系统”,指引用户访问正确的网站。但通过 DNS spoof 技术,诈骗者能悄无声息地篡改 DNS 解析结果,把用户原本想去的正规网址,定向到恶意站点。实验中看到原本要访问正规电商平台的流量,被劫持到自己搭建的冒名网站上,仿佛目睹网络世界里的 “偷天换日”。这意味着普通网民在毫无察觉的情况下,就可能陷入欺诈情境,个人数据毫无保障,电脑、手机也可能因此感染恶意程序。
当把这两种技术结合运用时,其危害呈指数级增长。DNS spoof 负责精准引流,把目标用户 “诱骗” 过来;冒名网站则负责 “收割” 用户信息,两者相辅相成,形成一个近乎无懈可击的诈骗闭环。
经过这次实验,收获的不仅是技术实操经验,更多的是敲响安全警钟后的反思与防范意识提升。在日常网络活动中,防范网络欺诈的方法已然清晰。浏览网页时一定要留意网址,正规大型网站的网址都有固定格式与域名特征,稍有异样就绝不能轻易点击、输入信息。再者,安装可靠的杀毒软件与防火墙至关重要,它们能实时监测网络流量异常,拦截可疑的 DNS 篡改行为与恶意链接。另外,开启设备的自动更新功能,确保操作系统、浏览器等软件及时修复安全漏洞,不给诈骗分子可乘之机。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/846727.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

python +excel 根据品类求涨出和亏损的商品的前三和后三

import pandas as pd# 读取原始数据 df = pd.read_excel(D:\\work\\2\\配料原始表.xlsx, sheet_name=Sheet1)# 按品类分组并处理数据 grouped = df.groupby(品类名称) result_dfs = [] for category, group in grouped:# 筛选亏损数据并整理格式loss_df = group[group[差异金额…

简单编写Makefile与使用make工具

简单编写Makefile与使用make工具 在不使用make工具下对c文件的编译 gcc main.c -o outgcc 《目标文件》 -o 《生成执行文件》编译main.c文件-->out.exe生成out.exe可执行文件 执行out.exe ./out.exe成功执行main编译结果PS: 在window下生成的可执行文件为后缀.exe文件windo…

sy

aHR0cHM6Ly9hcHAuc3V5aW53ZWFsdGguY29tL3N5bGMvcGFnZS9pbmRleC5odG1sI3BhZ2UvMTAvMTkvUDEwMTkuaHRtbD9wcmRDb2RlPUowMjM0Nw== 加密 开始两个debugger都可以使用“一律不在此处暂停过掉”跟栈,或者搜encrypt都可以找到加密位置 b就是请求数据 k是b生成H_TIME和H_NONCE(随机生成…

lua学习day2(懒狗随便记录)

其余的东西都大差不差,主要是我太懒了,写写pcall和xpcall吧pcall能获得调用方法、调用结果,xpcall同样也是可以的,但是里面包含了一个异常处理方法。pcall示例xpcall调用那就大致这。懒狗。。。。。。。

centos7+docker dock-compose使用

简介 Docker-Compose是Docker官方的开源项目,用于实现Docker容器集群的快速编排。 Compose简介 Compose是用于定义和运行多容器 Docker 应用程序的工具,通过Compose,可以使用YML文件来配置应用程序所需要的所有服务。然后,使用一个命令,就可以从YML文件配置中创建并启动所…

jjyh

aHR0cHM6Ly9tYmFuay5qamViYW5rLmNuL2pqY2NiV2ViL2luZGV4Lmh0bWwjL2ZpbmFuY2lhbE1hbmFnZS9saXN0P2ZpcnN0RmxhZz0zJnNlY29uZEZsYWc9JnNvcnRGbGFnPSZwcmRUeXBlRmxhZz0mY2xhc3NpZnlMaXN0VmFsdWU9JlBkQXJyYXlWYWx1ZT0mY2xhc3N0b3A9dHJ1ZQ== 包分析抓包看到的四个api的请求url皆为htt…

Net中RabbitMq.Client7.0通过依赖注入DI来管理RabbitMQ客户端的生命周期

在 RabbitMQ.Client 7.0.0 版本中, IModel 在 RabbitMQ.Client 7.0.0-alpha2 版本中已经被重命名,现在应该使用 IChannel 替代 IModel, IChannel 不再提供 CreateBasicProperties 方法。需要直接使用 BasicProperties 类来创建消息属性。 前言 关于RabbitMq的更多知识点在:…

论文泛读《PICCOLO : Exposing Complex Backdoors in NLP Transformer Models》

发表时间:2022 期刊会议:IEEE Symposium on Security and Privacy (SP) 论文单位:Purdue University 论文作者:Yingqi Liu, Guangyu Shen, Guanhong Tao, Shengwei An, Shiqing Ma, Xiangyu Zhang 方向分类:Backdoor Attack 论文链接 开源代码摘要 后门可以被注入到NLP模型…

数据库管理与开发基础教程复习(二)

Oraclec 常用工具 简单介绍: SQL*PLUS 由开始菜单启动和命令行启动 企业管理器 OEM Oracle 数据库集成管理平台 SOL PLUS常用命令 连接与断开数据库连接命令: -connect -disconnect 查看表结构命令: describe (desc) SOL*PLUS 环境参数设置命令 -set -arraysize -linesize -…

【Git基础】Gitee/GitHub使用

gitee介绍 gitee译为码云,是国内创建的一个类似与github的网站,可以上传自己的代码放在云端保存,下面介绍gitee如何使用,github类似使用操作。 git工具安装及基础 【git工具安装及基本使用】 gitee仓库创建.gitignore文件作用 git提交时需要忽略部分文件或目录本地仓库设置…

威联通-002 Docker镜像下载

@目录前言操作大纲1.登录阿里云镜像服务2.创建个人容器3.GitHub复制代码到本地库、配置信息4.点击修改自己想要拉取的镜像5.进入阿里云查看6.创建容器参考(可用)前言 由于国内几乎所有的docker库的封锁,现在不能进行docker镜像的拉取操作,尝试很多种方法都失败了,最后总结…

Mysql 一主一从配置

Mysql 一主一从配置 环境信息ip地址 主机信息 角色 mysql版本192.168.1.19 S600 主 8.0.40-0ubuntu0.20.04.1192.168.1.20 H840 从 8.0.40-0ubuntu0.20.04.1本环境已完成2台Mysql单机安装,Mysql单机安装操作文档 具体操作 Mysql主机配置 配置文件修改修改配置Master配置/etc/m…