首页 > 其他分享 >20222310 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222310 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-12-01 13:43:37浏览次数:5  
标签:com 192.168 2024 2025 主机 kali 冒名 20222310 输入

一、实验内容

1.本周学习内容

(1)一些web安全的知识,复习了相关web的基础知识,比如:前、后端的区别,前后端的语言如HTML,CSS,JS,GO等

(2)一些数据库攻击的知识,如SQL注入

2.实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

二、实验过程

1.简单应用SET工具建立冒名网站

先分别查看kali和主机的IP

kali:192.168.196.130

主机:192.168.56.1

kali输入systemctl start apache2,开启apache服务,再输入setoolkit进入setoolkit

依次选择“Social-Engineering Attacks”→“Website Attack Vectors”→“Credential Harvester Attack Method”→“Site Cloner”,即依次输入1232

然后输入靶机(即主机)的IP,192.168.56.1

然后输入要冒名的网站,这里选择了天翼快递的登陆网站,http://ww.tykd.com/User/login/

主机访问192.168.196.130,可以看到访问的是冒名的网站,随便输入账号和密码登陆

然后回到kali发现回显了刚刚输入的账号和密码

2.ettercap DNS spoof

攻击机kali的IP地址:192.168.196.130

靶机xp的IP地址:192.168.196.131

kali输入netstat -rn,查看网关,发现所有网关都为192.168.196.2

再输入sudo ifconfig eth0 promiscvi /etc/ettercap/etter.dns

更改DNS缓存表,在里面添加www.baidu.com A 192.168.125.130*.baidu.com A 192.168.125.130

输入ettercap -G监听eth0网

点击左上角Scan for hosts扫描子网,再点击Hosts list查看存活主机。根据扫描结果,共扫描到4台主机,在主机列表中可看到主机和xp的IP地址以及网关。

将网关 Add to Target 1,xp Add to Target 2

点击“地区”,选择“ARP poisoning”,点“ok”

点三个竖点的按钮,选择“plugins”

点“manage plugins”

右键“dns_spoof”,点activate

靶机ping www.baidu.com

可以看到我们ping的是www.baidu.com,但系统显示ping的是www.a.shifen.com,我们打开39.156.66.14,发现是百度的网页

标签:com,192.168,2024,2025,主机,kali,冒名,20222310,输入
From: https://www.cnblogs.com/abe1fan/p/18579738

相关文章

  • 2024-2025-1 20241411王思棋《计算机基础与程序设计》第十周学习总结
    作业信息|这个作业属于哪个课程|https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP||-- |-- ||这个作业要求在哪里|https://www.cnblogs.com/rocedu/p/9577842.html#WEEK10||这个作业的目标|信息系统、数据库与SQL、人工智能与专家系统、人工神经网络、模拟与离散事件......
  • 20241313 刘鸣宇 《计算机基础与程序设计》第十周学习总结
    2024-2025-120241313《计算机基础与程序设计》第十周学习总结作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第一周作业)这个作业的目标<写上具体方面>......
  • 2024.11多模态学习月报
    2024年11月学习月报SegEarth-OVSegEarth-OV是面向遥感图像的开放词汇语义分割模型。SegEarth-OV的模型架构为CLIP,并且采用SimFeatUp作为上采样器。由于FeatUp中的上采样器和下采样器都是可学习的,所以难以保证HR特征完整。于是在SimFeatUp中引入了一个额外的图片重建损失来约束HR......
  • NOIP2024游寄
    Day-2赛前最后一场模拟赛,教练说要打压一下我们心态,找了一套特别无语的题让我们做,虽然数据水,但我还是没有到\(100pts\),心态确实挺炸裂的(考前还在保佑NOIP不会出这样的毒瘤题)Day-1早上想复习,就开始带动全机房的人民学习模拟退火。(甚至还去网上找了几个大冤种一起写)然后下午睡......
  • Goland2024.3 发布,有点东西
    好多人夸我嘴甜,你要不要尝尝~  上周,Goland2024年最后的一个大版本正式发布了。 虽然这次的更新并不是很丰富,但是仍然有几个值得我们关注的几个亮点。 第一个,支持循环导入的检查循环导入的出现往往是不经意的,但是如果可以早点发现循环导入,那么也就可以避免对堆积如......
  • 【PR2024】Adobe Premiere Pro视频编辑软件下载安装与功能介绍
    目录AdobePremierePro软件简介一、软件简介1.1软件背景1.2软件特点1.3适用人群二、系统要求2.1操作系统要求2.2硬件要求2.3显示要求三、下载方法四、功能介绍4.1非线性编辑4.2多种格式支持4.3效果与调整4.4合作与分享功能4.5插件和扩展4.6移动......
  • 2024-2025-1 20241316 《计算机基础与程序设计》第十周学习总结
    2024-2025-120241316《计算机基础与程序设计》第十周学习总结作业信息这个作业属于哪个课程2024-2025-1-计算机基础与程序设计这个作业要求在哪里2024-2025-1计算机基础与程序设计第十周作业这个作业的目标<信息系统、数据库与SQL、人工智能与专家系统、人工神......
  • 2024年华为OD机试真题-矩阵扩散-C++-OD统一考试(E卷)
    最新华为OD机试考点合集:华为OD机试2024年真题题库(E卷+D卷+C卷)_华为od机试题库-CSDN博客     每一题都含有详细的解题思路和代码注释,精编c++、JAVA、Python三种语言解法。帮助每一位考生轻松、高效刷题。订阅后永久可看,发现新题及时跟新。题目描述:存在一个m*n的二维数......
  • 2024-2025-1 20241423 《计算机基础与程序设计》第10周学习总结
    作业信息这个作业属于哪个课程[2024-2025-1-计算机基础与程序设计]https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求在哪里[2024-2025-1计算机基础与程序设计第一周作业]https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP/homework/13276......
  • 2024-2025-1 20241314 《计算机基础与程序设计》第十周学习总结
    2024-2025-120241314《计算机基础与程序设计》第十周学习总结作业信息这个作业属于哪个课程2024-2025-1-计算机基础与程序设计这个作业要求在哪里2024-2025-1计算机基础与程序设计第十周作业这个作业的目标信息系统数据库与SQL人工智能与专家系统人工神经网......