首页 > 其他分享 >20222417 2021-2022-2 《网络与系统攻防技术》实验七实验报告

20222417 2021-2022-2 《网络与系统攻防技术》实验七实验报告

时间:2024-11-29 12:21:51浏览次数:10  
标签:dns 2022 网站 192.168 20222417 2021 DNS 欺骗 输入

1.实验内容
1.1本周学习内容
本周学习了网络欺诈背后的原理,让我深刻认识到网络欺骗的危害。同时,学习了中间人攻击以及arp欺骗与回话挟持等攻击原理中间人攻击就是通过欺骗目标主机和路由器之间的通信,使其流量经过攻击者控制的中继节点,从而窃取或篡改通信内容。ARP欺骗则利用ARP协议欺骗目标主机,使其将通信发送到错误的MAC地址,从而将目标主机的流量重定向到攻击者控制的系统。会话劫持通过劫持网络会话,使攻击者能够监视、修改或注入数据包。这对于网络欺诈、会话劫持和中间人攻击的模拟非常有用。
1.2实验要求
本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
2.实验过程
实验环境:
攻击机: 操作系统:Kali IP地址:192.168.17.133
靶机:操作系统: WindowsXP IP地址:192.168.17.149

2.1简单应用SET工具建立冒名网站
(1)查看apache工具的默认端口,发现是80端口,于是就不用修改了
vi /etc/apache2/ports.conf

(2)查看本机的80端口是否被其他进程占用。
netstat -tupln |grep 80

(3)输入命令打开apache2服务,然后输入 setoolkit ,启动set工具
systemctl start apache2

(4)进入set工具后选择1,社会工程学攻击

再选择2,表示选择网站攻击向量

最后选择2,表示设置网站克隆,也就是钓鱼网站

输入攻击机的ip地址:192.168.17.133 再输入要克隆的地址(https://mail.besti.edu.cn/)

在主机中输入192.168.46.129,即可进入钓鱼网站,然后输入账号密码后,会发现后台出现了明文的用户名,和加密后的密码

2.2ettercap DNS spoof
(1)设置网络为混杂模式(这样子会接收所有传输到网络上的所有数据包)

(2)修改dns缓存表,需要输入目标的网址,这里输入了www.baidu.com和www.csdn.net
vi /etc/ettercap/etter.dns

(3)输入ettercap -G进入到可视化界面,然后点击“√”

输入route -n 查看网关

)点击Host LIST,这里的192.168.17.2就是网关,设置成target1,192.168.17.149就是靶机的ip地址,设置成target2

(5)点击右上角的地球“MITM”,选择“ARP poisoning…”,点击“ok”

6)再点右上角三个点"Ettercap Menu"->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗,黄色方框表示成功进行dns欺骗

(7)打开靶机,进入shell,进行ping


ping baidu.com。结果显示百度仍然是110.242.68.66,说明baidu的安全性特别高
ping www.csdn.net显示的ip地址是192.168.46.129,说明成功被dns欺骗了。
2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
(1)只需要在dns缓存表中添加passport2.chaoxing.com即可,然后仿照实验2进行dns欺骗。最后在靶机(192.168.17.149)中ping passport2.chaoxing.com,就会发现成功进行了dns欺骗

(2)仿照实验1进行仿照钓鱼网站,这里是我使用的网站是学习通的登入界面(passport2.chaoxing.com)

输入账号密码后,kali机上成功显示http连接

这里想看看未加密的账号密码,临时改成了天翼快递进行查看

发现天翼快递会显示明文
3.问题及解决方案
问题一:最开始在靶机上进行假冒网站的登录,发现只能建立http连接,但无法传输账号密码
解决方案:发现是实验室网络过慢导致无法传输过来,等待许久出现结果。
4.学习感悟、思考等
在本次实验中,我接触到了网络攻击的两个关键技术:首先是利用setoolkit构建钓鱼网站,这是一种通过模仿真实网站界面来诱骗用户输入敏感信息的手段;其次是通过ettercap进行DNS欺骗,这是一种通过篡改DNS解析结果来引导用户访问错误网站的方法。这两种技术结合起来,可以有效地进行DNS spoofing,即通过伪造DNS响应,将特定的访问流量重定向到假冒的网站,从而窃取用户的个人信息。
同时也发现了不同网站的安全性不同,对于学校网站以及各类网站,传输回来的账号密码都为密文,而使用自制网站或者天翼快递这类安全性较弱的网站,可以看到他的账号密码的明文。

标签:dns,2022,网站,192.168,20222417,2021,DNS,欺骗,输入
From: https://www.cnblogs.com/123ywx12323/p/18576330

相关文章

  • 20222301 2021-2022-2 《网络与系统攻防技术》实验七实验报告
    一、实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:简单应用SET工具建立冒名网站ettercapDNSspoof结合应用两种技术,用DNSspoof引导特定访问到冒名网站。二、实验过程(一)简单应用SET工具建立冒名网站使用set工具setoolkit......
  • 20222410 2021-2022-2 《网络与系统攻防技术》实验七实验报告
    1.实验内容1.1本周学习内容回顾1.2实验要求本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。2.实验过程2.1简单应用SET工......
  • 20222412 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    202224122024-2025-1《网络与系统攻防技术》实验五实验报告1.实验内容(1)从besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置PS:使用whoi......
  • 20222313 2024-2025-1 《网络与系统攻防技术》 实验五实验报告
    1.实验内容1.1实验要求(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取相关信息。(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体地理位置。(3)使用nmap开源软件对靶机环境进行扫描,回答以下问题并给出操作命令。(4)使用......
  • VS2022监视窗口怎么打开
    1.写好代码后,进行调试按F10必须先进行调试,如果不先进行调试直接点击调试+窗口是下面的情况2.点开调试(D)—>窗口(W)—>监视(W)—>四个窗口随便选一个3.之后逐步按F10就可以一步一步的监视每一句代码啦......
  • [NOISG 2022 Finals] Fruits
    简要题意:给定一个递增数组的权值数组\(c\),和一个已经确定了部分位置的排列,你需要补全这个排列,使得长度为\(k\)的所有前缀最大值权值和最大化,对于每个\(k\)求出答案。牛牛牛题,zhy一个上午之内拿下了一个做法orz,然后我需要一个上午+一个下午才会这个题!这个题第一步便是需要......
  • 20222407 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容1.1本周内容总结使用了Metasploit框架,其是一个功能强大的渗透测试框架。在使用的过程当中,Metasploit提供了种类繁多的攻击模块,涵盖了远程代码执行、服务拒绝、提权等多种攻击方式,支持对多种操作系统和应用程序进行测试。除了漏洞利用,它还具备强大的后渗透功能,如键......
  • 20222404 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容总结一下本周学习内容了解了信息搜集在网络攻防中的重要性,认识不同的信息搜集方法如WHOIS查询、DNS查询(dig、nslookup等)了解一些查询工具:dig工具、nslookup基于网络的信息搜集可以使用nmap,可使用端口、SYN、UDP等不通类型扫描。2.实验过程2.1获取baidu.com如......
  • 2022 年 12 月大学英语四级考试真题(第一套)知识点总结
    1.作文Inthistask,youaretowriteanessaystudentsonthenecessityofdevelopingsocialskillsforcollege.Youwillhave30minutesforthetask.Youshouldwriteatleast120180wordsbutnomorethanwords.【分析】这是一篇议论文,要求论述培养大学......
  • 20222415 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容本周学习了Web安全。2.实验过程(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式Registrar:MarkMonitorInc.RegistrarAbuseContactEmail:abusecomplaints@markmonitor.comRegistrarAbuseContactP......