首页 > 其他分享 >Exp7 网络欺诈防范 20202211 王宏韬

Exp7 网络欺诈防范 20202211 王宏韬

时间:2023-05-17 14:44:51浏览次数:37  
标签:王宏韬 网站 Exp7 攻击 DNS 防范 冒名 spoof 20202211


目录

一、实验内容

二、基础问题回答

(1)通常在什么场景下容易受到DNS spoof攻击

(2)在日常生活工作中如何防范以上两攻击方法

三、实践总结与体会

四、实验过程

  一、简单应用SET工具建立冒名网站

  二、ettercap DNS spoof

  三、结合应用两种技术,用DNS spoof引导特定访问到冒名网站

五、实验过程中的问题

 

 

一、实验内容

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

(4)请勿使用外部网站做实验

 

二、基础问题回答

(1)通常在什么场景下容易受到DNS spoof攻击

  1. 未加密的公共无线网络:攻击者可以通过使用软件来监视流量,然后发起DNS欺骗攻击。

  2. 运营商被黑客攻击:如果攻击者能够入侵运营商的DNS服务器,他们就可以愉快的对你的数据进行DNS欺骗攻击。

  3. 恶意软件感染:如果用户被感染了恶意软件,它可以更改计算机的DNS设置并将其定向到攻击者所控制的站点,从而发动攻击。

  4. 有心人操作:如果身边有人能够在你的路由器或交换机上进行物理层攻击,他们也可以对你的DNS查询进行攻击。

(2)在日常生活工作中如何防范以上两攻击方法

  1. 使用可靠的DNS服务器:使用知名的、正式的、可信任的第三方DNS服务,例如Google DNS、OpenDNS。

  2. 更新操作系统和软件:及时安装开发商提供的更新补丁和安全更新,以修复已知的漏洞。

  3. 使用HTTPS协议:使用HTTPS连接到您的网站,因为它使用数字证书加密数据,可以有效防止中间人攻击。

  4. 不要随便点开陌生链接:不要在电子邮件或社交媒体上点击未知来源的链接,避免访问不明确的网站。

  5. 安装杀毒软件:使用安全软件,帮助防御对您的计算机进行恶意攻击。

  6. 配置防火墙:使用防火墙来过滤不安全的流量,尽可能减少流量引起的风险。

  7. 非必要情况下不使用公共Wi-Fi网络:避免在不安全的公共Wi-Fi网络上登录网站和输入敏感信息。

三、实践总结与体会

  本次实验个人获得了以下心得总结:

 

  1. 理解网络欺诈的原理:通过了解网络欺诈的基本知识,可以更好地了解攻击者如何利用漏洞进行欺诈,并据此开展有效的防御措施。

  2. 学习现有的防范策略:在认真学习现有的防范策略后,可以有效地减少受到网络欺诈的风险。例如使用安全的密码、加密数据传输、安装杀毒软件等。

  3. 实践应用防范策略:在实验中,通过模拟网络欺诈攻击进行实践,可以更好地理解和掌握防范策略,提高防范技能,以更好地确保网络安全。

  4. 思考未来的防范策略:网络欺诈是动态的,防范策略也需要不断更新和完善。因此,我们需要不断思考未来的防范策略,以适应未来的发展。

 

  总之,在网络对抗课程中进行网络欺诈防范实验,让我更深入地了解网络安全的重要性,并且掌握了基本的防范策略,对提高个人网络安全意识具有重要意义。

 

四、实验过程

  一、简单应用SET工具建立冒名网站

将Apache服务端口更改为80(HTTP)

Listen 80
netstat -tupln |grep 80查看80端口是否被占用
apachectl start开启Apache服务

 

 

setoolkit
-开启SET工具

选择1(社会工程学攻击)

选择2(钓鱼网站攻击向量)

 

选择3(登陆密码截取)

选择2(网站克隆)

直接回车默认ip(Kali的ip)
直接回车后输入需要克隆的网站
(豆丁网)www.docin.com

 此时用主机访问kali ip 192.168.203.128,发现成功访问

 

 输入用户密码

 

 kali成功截取

 

  二、ettercap DNS spoof

 

将网卡设为混杂模式,ifconfig eth0 promisc
检查一下是否设置成功,ifconfig eth

 

 

 

修改DNS缓存表vi /etc/ettercap/etter.dns

 

    ettercap -G打开可视化界面
   选择网卡eth0

 

Scan for hosts,扫一下当前网段的活跃主机

 

Hosts list查看活跃主机名单
发现我们的目标靶机

 

 

将Kali机网关设为target1,靶机的ip设为target2

 

选择右上角Plugins选项中的Manage pulgins


选择dns_spoof开始进行DNS欺

 
发现访问失败,没有欺骗dns成功
使用命令
ettercap -Tq -i eth0 -P dns_spoof -M arp

 

此时连接baidu时访问到了kali主机的ip

 

 

  三、结合应用两种技术,用DNS spoof引导特定访问到冒名网站

 通过实验一二,再次克隆网站冒名豆丁网

 

用靶机访问baidu
此时dns欺骗她到kali主机的ip地址上
而kali又通过假冒豆丁网实现

 

 

 

五、实验过程中的问题

在做冒名网址过程中,我先尝试了教务系统和豆瓣网,发现都无法正常请求网址,失败假冒

 

 

 

 

 而豆瓣网可以获取网站但无法正常提交信息

 

 

 

标签:王宏韬,网站,Exp7,攻击,DNS,防范,冒名,spoof,20202211
From: https://www.cnblogs.com/wonght/p/17408671.html

相关文章

  • Exp7 网络欺诈防范
    Exp7网络欺诈防范一、实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:简单应用SET工具建立冒名网站ettercapDNSspoof结合应用两种技术,用DNSspoof引导特定访问到冒名网站。请勿使用外部网站做实验二、实验基础问题问......
  • 20201306 Exp7 网络欺诈防范
    一、实践内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:简单应用SET工具建立冒名网站ettercapDNSspoof结合应用两种技术,用DNSspoof引导特定访问到冒名网站请勿使用外部网站做实验二、实践原理EtterCapEtterCap是一款功......
  • Exp7 网络欺诈防范
    一、实践内容1.1实践目标本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。1.2实践内容1.2.1简单应用SET工具建立冒名网站(1分)1.2.2ettercapDNSspoof(1分)1.2.3结合应用两种技术,用DNSspoof引导特定访问到冒名网站。(2分)1.2.4请勿......
  • Exp7 网络欺诈防范
    一.实验信息课程名称:网络对抗技术实验序号:7实验名称:网络欺诈防范实验人:20201214罗云帆二.实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:简单应用SET工具建立冒名网站(1分)ettercapDNSspoof(1分)结合应用两种技术,用DNS......
  • 《网络对抗技术》——Exp7 网络欺诈防范
    目录一、实践内容二、实践原理三、实践过程记录简单应用SET工具建立冒名网站ettercapDNSspoof结合应用两种技术,用DNSspoof引导特定访问到冒名网站四、实验基础问题回答五、实验心得体会一、实践内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出......
  • Exp7 网络欺诈防范
    1.实验内容1.1基础问题回答(1)通常在什么场景下容易受到DNSspoof攻击对于一些开放的网络,公共场所的开放网络容易被别有用心的人设下诱饵,此时乱点链接,登录一些账号容易遭受攻击(2)在日常生活工作中如何防范以上两攻击方法提高安全意识,尽量不连接不安全网络,对于不明链接不要输入......
  • 《网络对抗技术》——Exp7 网络欺诈防范
    一、实践内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:简单应用SET工具建立冒名网站ettercapDNSspoof结合应用两种技术,用DNSspoof引导特定访问到冒名网站请勿使用外部网站做实验二、实践原理EtterCapEtterCap是一款......
  • Exp7 网络欺诈防范
    目录一.实验信息二.实验内容三.实验基础问题问答四.实验过程4.1简单应用SET工具建立冒名网站4.2ettercapDNSspoof4.3结合应用两种技术,用DNSspoof引导特定访问到冒名网站六.实验总结体会一.实验信息课程名称:网络对抗技术实验序号:7实验名称:网络欺诈防范实验人:20201207徐......
  • Exp7 网络欺诈防范
    实验内容(1)简单应用SET工具建立冒名网站①由于要将钓鱼网站挂在本机的http服务下,所以需要将SET工具的访问端口改为默认的80端口,使用sudovi/etc/apache2/ports.conf命令查看Apache的端口文件,端口为80,不需要修改②在kali中使用netstat-tupln|grep80命令查看80端口是否被占用......
  • 20201302姬正坤 《网络对抗技术》Exp7 网络欺诈防范
    《网络对抗技术》Exp7网络欺诈防范实验步骤一、简单应用SET工具建立冒名网站1、打开set工具使用sudovi/etc/apache2/ports.conf命令修改Apache的端口文件,将端口改为http对应的80号端口注意这里的意思是只要最上面那个端口是80即可,不动其他部分,一般默认打开后都是80不......