首页 > 其他分享 >20222414 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222414 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-11-30 19:55:14浏览次数:9  
标签:DNS 网站 192.168 2024 2025 dns 20222414 冒名 靶机

1.实验内容及要求

1.1本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

1.2本周学习内容

(1)web安全基础:学习了web前端和后端的概念。前端是负责开发用户看到的内容,后端是使用各种库,确保各种web服务接口之间的正确通信。

(2)web安全:学习了SQL注入,XSS跨站脚本攻击的一些知识。

2.实验过程

2.1简单应用SET工具建立冒名网站

实验环境:
攻击机: 操作系统:Kali IP地址:192.168.109.141
靶机:操作系统: WindowsXP IP地址:192.168.109.164

(1)查看apache工具的默认端口,发现是80端口,于是就不用修改了

vi /etc/apache2/ports.conf

(2)输入命令打开apache2服务,然后输入 setoolkit ,启动set工具

systemctl start apache2
setoolkit

(3)输入攻击机kail的ip地址(192.168.109.141),再输入要克隆的网址(https://mail.besti.edu.cn/)

按照绿色框线标出来的顺序来选择:

(4)在主机中输入kail的IP192.168.109.141,即可进入钓鱼网站,然后输入账号密码后,会发现后台出现了明文的用户名,和加密后的密码,说明我们学校的网站还是有一定安全性的。

2.2ettercap DNS spoof

(1)设置网络为混杂模式

ifconfig eth0 promisc

(2)修改dns缓存表,需要输入目标的网址

输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改

添加记录如下:
www.mosoteach.cn A 192.168.109.141
www.cnblogs.com A 192.168.109.141 //此处IP为攻击机kali的IP

(3)使用ettercap -G开启ettercap,确认网卡为eth0,点击 √ 开始监听

将网关IP192.168.109.103设置为target 1
将靶机IP192.168.109.164设置为target 2

点击右上角如图标志,选择第一项ARP毒化。

点击右上角如图标志,选择Plugins-Manage plugins,双击dns_spoof开启DNS欺骗

(4)在靶机内ping目标网站www.mosoteach.cn,可以看到所ping的IP已经变成了攻击机kali的IP

ping目标网站www.cnblogs.com

在kali内也可以看到靶机ping Kali的记录。

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

(1)先用SET工具建立冒名网站
这里是我使用的网站是学习通的登入界面(passport2.chaoxing.com)

(2)开启DNS欺骗
在dns缓存表中添加passport2.chaoxing.com即可,然后仿照2.2进行dns欺骗。

输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改

按照2.2步骤进行,在XP靶机192.168.109.164中ping passport2.chaoxing.com,就会发现成功进行了dns欺骗

靶机输入192.168.109.141

实现了用DNS spoof引导特定访问到冒名网站,但此时并没有显示账号密码等信息
我猜可能是XP的ie浏览器有些落后,于是将靶机改为自己的主机

此时主机为靶机,IP为192.168.109.130

重新开始:
(1)先用SET工具建立冒名网站

(2)开启DNS欺骗
在dns缓存表中添加passport2.chaoxing.com即可,然后仿照2.2进行dns欺骗。
将主机做靶机

输入192.168.109.141

kali机上成功显示http连接,账号密码已经被加密

成功进行了dns欺骗

在kail中也可以看到相应的回连记录

2.3防范方法

为了防范这类网络欺诈,我认为用户应该采取以下措施:
1.定期更新操作系统和浏览器,以防止已知漏洞被利用;
2.安装并更新防病毒软件,以识别和阻止恶意软件;
3.对所有敏感信息使用强密码,并启用多因素认证;
4.谨慎点击不明链接,尤其是来自不可信来源的邮件或消息;五是提高对钓鱼网站的识别能力,比如检查网站的SSL证书和域名是否与真实网站一致。

3.问题及解决方案

问题1:用DNS spoof引导特定访问到冒名网站,但此时kail中并没有显示账号密码等信息。

解决方案:我猜可能是XP的ie浏览器有些落后,于是将靶机改为自己的主机,重新做了一遍后,kali机上成功显示http连接,账号密码已经被加密。

4.学习感悟、思考等

通过本次实践,我深刻理解了网络欺诈的常见手段及其背后的原理。在实验中,我首先使用SET工具创建了一个冒名网站,这个过程让我意识到,攻击者可以轻易地模仿真实网站的布局和内容,以骗取用户的敏感信息。接着,我通过ettercap进行DNS spoofing实验,这一步骤展示了攻击者如何通过篡改DNS记录,将用户的请求重定向到恶意网站。结合这两种技术,我成功地将特定访问引导到了冒名网站,这一过程让我认识到了网络安全的脆弱性。用户在不知情的情况下,可能会泄露个人信息,甚至遭受经济损失。这次实践不仅提高了我的防范意识,也让我认识到了网络安全的重要性。

标签:DNS,网站,192.168,2024,2025,dns,20222414,冒名,靶机
From: https://www.cnblogs.com/zbqzbq/p/18576004

相关文章

  • The solution to NOIP2024·T1——edit
    ThesolutiontoNOIP2024·T1——edithttps://www.luogu.com.cn/problem/P11361这是我在赛场想出来的思路,平时一个绿题都写不出来的题竟然一眼出思路,也真是RP++;思路由题目中的非限制的数可以互相交换,想到对于每一段连续的非限制性的区间都可以任意排布位置。那么可以把t序......
  • 2024CCPC郑州邀请赛(组队VP)
    B.扫雷1面:T0xel喜欢玩扫雷,但是他玩的扫雷游戏有名为“地雷探测器”的特殊道具。具体来说,T0xel会进行$n$轮扫雷。每轮扫雷开始之前,T0xel会获得1枚扫雷币。扫雷币在每轮扫雷结束后不会回收,可以保留至下一轮扫雷。T0xel知道,在第$i$轮$(1\leqi\leqn)$扫雷中,......
  • 20222406 2024-2025-2 《网络与系统攻防技术》实验七实验报告
    202224062024-2025-2《网络与系统攻防技术》实验七实验报告1.实验内容应用SET工具,通过多步操作建立冒名网站,获取登录信息。利用ettercap实施DNSspoof攻击,篡改特定网站IP。结合两种技术,用DNSspoof引导访问至冒名网站。2.实验过程2.1简单应用SET工具建立冒名......
  • NOIP2024 游寄
    NOIP2024Day0最后抱佛脚,教练让我们看点双边双,才发现原来我只写过强连通分量的Tarjan,写了几个模板。在本校考,所以去机房试机,擦了以下设备。发现学校机房电脑居然是十代i5。内存加到16G了,应该不会再像CSP2023和CSP2024开考半小时死机了。准考证号90+,感觉1=渺茫。Day1出门忘......
  • 学期:2024-2025-1 学号:20241303 《计算机基础与程序设计》第10周学习总结
    作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第十周作业)这个作业的目标<写上具体方面>计算机科学概论(第七版)第12,13,14章并完成云班课测试,《C语言程序设计......
  • 20222325 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    1.实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:(1)简单应用SET工具建立冒名网站;(2)ettercapDNSspoof;(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站。2.实验过程2.1简单应用SET工具建立冒名网站攻击机kali的IP地......
  • 2024NOIP
    T1编辑字符串题意给定两个字符串,某些位置固定不动,其余相邻位置可以互换,求最大匹配长度方案考虑将俩串分为多段,使得每段互相匹配长度最长将相邻可换的部分划为一段,不可交换位置的单独一段。由下图可知,若A串某位置字符与B串两个位置字符都可以匹配,则它与一个匹配之后会拆......
  • 20222413 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容本周学习内容为web安全。在课程中我学习到了web的基本知识,如前后端和使用的编程语言。此外还有web安全中的sql注入,如何通过在网址中加入SQL语言攻击网站数据库,对网站进行破坏或信息获取。实验要求:1.1从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进......
  • 【专题】2024汽车电动化报告汇总PDF洞察(附原数据表)
    原文链接: https://tecdat.cn/?p=38375在当今时代,汽车行业正经历着深刻且全面的变革,各个领域均呈现出独特的发展态势与趋势。出行方面,电动车车主虽以车为主要通勤工具,却积极采用多种交通工具组合出行,展现出对高效通勤的追求与现代交通资源的灵活运用。文末403份汽车行业研究报告......
  • NOIP2024 游记
    Day-1回家稍微复习了一下算法,才发现啥都不会随便打了几个板子就去睡觉了Day0早上去KFC吃了个早饭,喝了杯咖啡,感觉状态不错T1一眼贪心,直接20min写完,稍微调了一下大样例,大概25min过了大样例,感觉没啥问题就跳了(伏笔?)T2稍微想了下样例,发现排序以后随便推个式子就行了,15min写完,发现......