首页 > 其他分享 >网络欺诈防范

网络欺诈防范

时间:2023-05-15 12:15:17浏览次数:41  
标签:欺诈 DNS 网站 IP 网络 dns 防范 冒名 欺骗

网络欺诈防范

基础问题回答

  • 通常在什么场景下容易受到DNS spoof攻击

    DNS欺骗攻击最有可能发生在攻击者可以拦截和操纵DNS流量的情况下。这可能发生在各种情况下,包括:

    • 1.公共Wi-Fi网络:当连接到公共Wi-Fi网络时,设备可能会自动连接到由攻击者控制的DNS服务器。这使攻击者能够拦截和操纵DNS流量。
    • 2.网络钓鱼攻击:攻击者可能使用网络钓鱼电子邮件或网站来欺骗用户输入其登录凭据或其他敏感信息。攻击者随后可以使用此信息来访问受害者的DNS流量。
    • 3.恶意软件感染:恶意软件可用于修改受害者的DNS设置,将其流量重定向到攻击者控制的恶意DNS服务器。
    • 4.流氓DNS服务器:攻击者可以设置自己的DNS服务器并使用它们来拦截和操纵DNS流量。
  • 在日常生活工作中如何防范以上两攻击方法
    • 使用可信的DNS服务器;
    • 避免使用公共Wi-Fi网络;
    • 使用最新的安全补丁保持设备和软件更新;
    • 安装 arp 欺骗防火墙,能防范一些 arp 欺骗;
    • 注意浏览器的安全提示。

实验过程

1.简单应用SET工具建立冒名网站

1.1 使用网站克隆建立一个冒名网站

运行 setoolkit ,依次选择:
1.Social-Engineering Attacks
2.Website Attack Vectors
3.Credential Harvester Attack Method //凭证收割机
4.Site Cloner //克隆我自己在 windows10 搭建的网站:192.168.178.1:8080/web_demo/login1.html

这样,kali 的 SET 就成功克隆了一个一模一样的冒名网站。


win10 尝试登陆,SET 成功捕获了数据包.

1.2 改进冒名网站的链接

用 URI 的统一格式进行对冒名网站的 URL 进行改造

[协议名]://[用户名]:[密码]@[服务器地址]:[服务器端口号]/[路径]?[查询字符串]#[片段ID]

http://[email protected]
然后我们把 IP 地址由点分10进制,改成没有点分割的。

URL:http://www.baidu.com@3232281218
也能成功访问到冒名网站

1.3 使用网站模板建立一个冒名网站

之前都和 2(第二部分) 一样 ,最后选项选 1) Web Templates
然后我们选一个谷歌的模板吧 2.Google

然后 win10 登陆,SET 就捕获到了邮箱和密码(红字部分)

2.ettercap DNS spoof

准备dns欺骗的配置文件

sudo vim /etc/ettercap/etter.dns      //将被欺骗的主机的哪些域名解析,定向到哪个 IP 地址
www.tykd.com A 192.168.178.130


使用ettercap进行dns欺骗
在GUI界面操作:

sudo ettercap -G      //启动
选网卡,点击对号
然后点击搜索图标,扫描存活主机 
然后点击列表,查看扫描结果


使用 netstat -rn找到网关 IP , add to target 1
然后把受害者 IP add to target 2

plugins -> managePlugins -> dns_spoof,找到dns欺骗插件,双击
这时候 dns 欺骗就开始了

受害者ping www.tykd.com,IP 地址返回的是 kali 的 IP

3.用DNS spoof引导特定访问到冒名网站

这回克隆 主机 win10 上的 flowershop/login.html, 页面是一样的。

用ettercap进行dns欺骗

sudo vim /etc/ettercap/etter.dns      //将被欺骗的主机的哪些域名解析,定向到哪个 IP 地址
www.baidu.com A 192.168.178.130

之后还是之前那一套

使用 netstat -rn找到网关 IP , add to target 1
然后把受害者 IP add to target 2
plugins -> managePlugins -> dns_spoof,找到dns欺骗插件,双击
这时候 dns 欺骗就开始了

windows7靶机查看效果
访问 www.tykd.com,结果定位到了 kali 的 set 冒名网站


实验体会

此次试验难度并不大,原理也较为简单。但不得不感慨工具的强大。SET(冒充网站) + ettercap(顶替 DNS 服务器) ,直接强制局域网内的主机访问恶意网站,就算一个没学过计算机知识的小白,也很容易上手。各种钓鱼网站的攻击方法,确实让人眼花缭乱,看来以后在外面什么餐厅,咖啡馆,饭店,宾馆等等公共场所,不能随便连接wifi或者是点击不明链接。确实是提高了我的安全防范意识,至少现在看到什么二维码,或者链接,或者什么.apk还有.exe可执行文件就立马警惕了起来。

标签:欺诈,DNS,网站,IP,网络,dns,防范,冒名,欺骗
From: https://www.cnblogs.com/RookieHacker1230/p/17401428.html

相关文章

  • MATLAB代码: 基于人工神经网络的电-气耦合系统快速经济调度的数据驱动方法。
    MATLAB代码:基于人工神经网络的电-气耦合系统快速经济调度的数据驱动方法。该代码基于人工神经网络的数据驱动方法,通过利用基于分段线性化的模型驱动方法的仿真数据,对电-气耦合综合能源系统进行快速经济调度。每个电气总线和气体节点处的负载分布作为输入神经元馈入人工神经网络;最......
  • Exp7 网络欺诈防范
    一.实验信息课程名称:网络对抗技术实验序号:7实验名称:网络欺诈防范实验人:20201214罗云帆二.实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:简单应用SET工具建立冒名网站(1分)ettercapDNSspoof(1分)结合应用两种技术,用DNS......
  • Ubuntu系统搭建网络时间服务器
    一、安装ntpsudoaptinstallntp二、开启ntp服务器1、修改配置文件sudovim/etc/ntp.conf在下图中位置添加如下配置restrict0.0.0.0mask255.255.255.255nomodifynotrap作用:允许外网所有client(0.0.0.0代表任意IP,如果限制局域网那么更改对应网段)连接到这台服务器同步......
  • 如何应对与化解欺诈攻击?
    导读您可能听说过欺诈攻击,并很可能是受害者之一。这里有一些您需要了解的内容。您是否曾受过欺诈?也许是,但您可能并不知道,因为“欺诈”一词指的是任何威胁者的行为,包括他们伪装成某人或者其他什么身份。您可能听说过欺诈攻击,并很可能是受害者之一。这里有一些您需要了解的......
  • 记录以下关于我家的网络ip部署如何将所有设备的ip部署在同一网段下
    先说下家里的网络大概是如何连接的:首先使用的是移动光纤,入户以后由猫分出4个LAN口,分别对应我家客厅,主卧,书房,次卧,其中主卧和次卧基本没有使用.主要客厅和书房在用.客厅连接的是无线路由器,新款的无线路由器可以设置'有线中继'功能,该功能保证了连接到无线路由器的所有设备......
  • Python3网络爬虫浓缩系列
    本文参考与Jack-Cui 的python3网络爬虫入门系列 领悟:python的灵活性远远超过了我的想象我们没有必要写一样的代码,但是我们可以学习不同的思路!!!!Python3网络爬虫(一):利用urllib进行简单的网页抓取#-*-coding:UTF-8-*-fromurllibimportrequestimportchardetif__name__......
  • 网络--传输层
    传输层传输层的两个协议TCP(传输控制协议):需要将传输的文件分段传输建立会话可靠传输流量控制UDP(用户数据报协议):一个数据包就能够完成数据通信不分段不需要流量控制不可靠传输屏幕广播,多播 查看会话netstat-n查看建立会话的进程netstat-nb 常见的应用层协议使......
  • 网络--应用层
    域名系统DNS(DomainNameSystem)DNS服务的作用:负责解析域名,将域名解析成IP根.顶级域名comedunetcnorggov二级域名 谷歌DNS服务器8.8.8.8电信DNS服务器222.222.222.222 解析域名解析是否正常ping检查谁提供的解析服务nslookup 动态主机配置协议DHCP文件......
  • 网络--物理层
    物理层基本概念物理层解决如何在连接各种计算机的传输媒体上传输‘数据比特流’。主要任务:例确定传输媒体的接口的一些特性,即:机械特性:例接口形状,大小,引线数目电气特性:例规定电压范围(-5v到5v)功能特性:例规定-5v表示0,+5v表示1过程特性(规程特性):规定建立连接时各个相关部分的工......
  • 网络--数据链路层
    数据链路层使用信道两种类型:点对点信道,广播信道(集线器,交换机)。链路(link):物理线路数据链路(datalink):物理线路外还有通讯协议。使用适配器(网卡)实现这些协议的硬件和软件,一般适配器都包含了数据链路层和物理层功能。 数据链路层解决的三个问题:封装成帧,透明传输(加减转义字符),差错......