首页 > 其他分享 >20222317 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222317 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-12-01 17:23:12浏览次数:5  
标签:ettercap kali 192.168 2024 2025 DNS spoof 20222317 com

1.实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

2.1 简单应用SET工具建立冒名网站

2.1.1 开启并配置Apache服务

要让冒名网站在别的主机上也能看到,需要开启本机的Apache服务,并且要将Apache服务的默认端口改为80。

所以进入root模式后,先在kali查看80端口是否被占用:netstat -tupln |grep 80

发现80端口没被占用

用vi打开/etc/apache2/ports.conf,查看配置文件中的监听端口是否为80:
vi /etc/apache2/ports.conf

监听端口是80

输入命令systemctl start apache2开启Apache服务:

2.1.2 使用set工具setoolkit克隆网站

输入ifconfig查看kali的ip地址:192.168.10.128

用一个新的终端窗口,输入setoolkit命令,打开SET工具:

依次选择“Social-Engineering Attacks”“Website Attack Vectors”“Credential Harvester Attack Method”“Site Cloner”

选择1:“Social-Engineering Attacks”

选择2:“Website Attack Vectors”

选择3:“Credential Harvester Attack Method”

选择2:“Site Cloner”

输入kali的IP地址:192.168.10.128

选择要克隆的网站的网址(这里选择天翼快递登录平台)http://www.tykd.com/User/login/

在靶机里(此处我直接用了自己主机)里输入网址:192.168.10.128(kali的IP地址),发现进入了天翼快递登录页面,即成功进入钓鱼网站:

输入“邮件地址”和“登录密码”

在终端上成功显示了连接信息及输入的信息,捕获成功:(输入的邮箱是2050293379@qq.com,密码是20222317hzf

2.2 ettercap DNS spoof

2.2.1 配置kali网卡

设置网卡eth0为混杂模式:ifconfig eth0 promisc

2.2.2 对DNS缓存表进行修改

输入命令:vi /etc/ettercap/etter.dns,然后添加网址,其中的IP地址是kali主机的IP:
www.baidu.com A 192.168.10.128
*.baidu.com A 192.168.10.128

2.2.3 用ettercap实施DNS spoof

输入ettercap -G开启ettercap

首先点击右上角的“√”,然后点击左上角的放大镜图标扫描子网,再点击“Hosts list”查看存活主机:(记得先打开靶机,这里我用的虚拟机Win7)

查看网关ip:route -n

可得网关Gateway的IP为192.168.10.2

打开win7,查看win7的ip:

Win7的ip为:192.168.10.142

192.168.10.2 Add to Target1,将192.168.10.142 Add to Target2

然后点击右上角的地球“MITM”,选择“ARP poisoning…”,点击“ok”,再接着三个竖点"Ettercap Menu"->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗:

使用win7ping www.baidu.com

可以看到收到的回复是kali的ip:192.168.10.128

kali中也可以看到有终端进行连接:

2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站

2.3.1 重复2.2中的步骤

设置网卡eth0为混杂模式,进入DNS缓存表,在DNS缓存表中添加记录,IP为攻击机kali的IP,启用DNS spoof:

ifconfig eth0 promisc
vi /etc/ettercap/etter.dns
www.hezifeng.com A 192.168.10.128
*.hezifeng.com A 192.168.10.128

ettercap -G

2.3.2 重复2.1中的步骤

建立冒名网站http://tykd.com/User/login/

2.3.3 访问冒名网站实现欺骗

用win7 ping www.hezifeng.com回复的ip是kali的ip

再用浏览器访问www.hezifeng.com的网站,输入邮件地址和登陆密码

在kali终端中可以看到邮件地址和登陆密码

邮件地址:2050293379@qq.com 登陆密码:hzf2317

3.问题及解决方案

问题1:在进行第3步结合应用两种技术,用DNS spoof引导特定访问到冒名网站时,再次启动apache出现报错

解决方案:因为之前的连接占用了80端口,使用kill PID终止占用该端口的进程

4.学习感悟、思考等

本次实验我们完成了DNS欺骗,实验内容使我更加清晰地了解中间人攻击和网络协议欺骗的内容。这次实验提醒我要更加注意区分网络上的内容,不一定看到的就是真的,网络深不可测,攻击防不胜防,还是要从自身出发牢牢保护个人信息,遇事要多质疑。

标签:ettercap,kali,192.168,2024,2025,DNS,spoof,20222317,com
From: https://www.cnblogs.com/hzf20222317/p/18580061

相关文章

  • NOIP2024游记
    Day-1同学掏出了珍藏的游戏(指神秘scratch小游戏),或许是最后的狂欢。去年的今日似乎已经考完了呢……当时的心态真好啊,有点羡慕。现在的我似乎只是夹杂在阴暗b和现充之间的路边一条、的说。恭谨而牵扯地迎接吧,终幕或者楔子,命运的既定就在前方了。拉线,祝自己rp++,早上能睡醒Da......
  • NOIP2024总结
    超长延迟vp。没有一点思维能力,成功被T1创飞。实际上赛时T2是想出来了,但真被T1给干红温了。实际上T4链的分是没调出来的。实际上稳定着打应该有[60,80]+100+0+64=[224,244],但显然没有。赛时把T2题看错了,活该。可能这种ARC状物真的得多训一下,而且一定要稳定自己的心态。可能......
  • P11361 [NOIP2024] 编辑字符串
    题目大意详细题目传送门两个\(01\)串,可以对两个串中任意相邻的字符进行交换,没有代价可以进行任意多次。可是两个串有的位置的字符是定死的,无法被交换,求任意次操作后最多让两个串的多少个位置\(01\)相等。即\(\sum[a_i=b_i]\)。\(n\leq10^5\)思路首先根据冒泡排序的性......
  • [2024NOIP 躺平记] 彻底反思 CSP2024
    在此向退役的WEAK101高二学长致敬。CSP2024游记昨天考完了NOIP(虽然我没考),今天来机房再次沉浸在CSPT2简单小贪心没做出来的悲痛中。那么我们需要思考几个问题:为什么T2的贪心没有想出来为什么T2没想出来会导致总分只有160pts为什么这么久了仍旧沉浸在过去而不......
  • 洛谷P11361 [NOIP2024] 编辑字符串
    ProblemSolve首先任意更换相邻元素任意次等同于在可交换范围内随便移动这题是求最优解,直观想到DP和贪心,但是容易反应过来本题DP的话很难做到无后效性,且状态较多,故尝试贪心不难发现,我们从左往右遍历的某个时刻进行交换后所得到的局部最优解总是答案的一种方案的一部分原因......
  • 2024-2025-1 学号20241315《计算机基础与程序设计》第十周学习总结
    作业信息这个作业属于哪个课程2024-2025-1-计算机基础与程序设计这个作业要求在哪里<作业要求的链接>(https://www.cnblogs.com/rocedu/p/9577842.html#WEEK10)这个作业的目标信息系统数据库与SQL人工智能与专家系统人工神经网络模拟与离散事件排队系统天气......
  • 20241201每日一题洛谷P1683
    普及-每日一题洛谷P1683题目描述不是任何人都可以进入桃花岛的,黄药师最讨厌像郭靖一样呆头呆脑的人。所以,他在桃花岛的唯一入口处修了一条小路,这条小路全部用正方形瓷砖铺设而成。有的瓷砖可以踩,我们认为是安全的,而有的瓷砖一踩上去就会有喷出要命的毒气,那你就死翘翘了,我们认为......
  • 2024-2025-1 20241421 刘庆安《计算机基础与程序设计》第十周学习总结
    这个作业属于哪个课程2024-2025-1-计算机基础与程序设计)这个作业要求在哪里https://www.cnblogs.com/rocedu/p/9577842.html#WEEK10这个作业的目标信息系统、数据库与SQL、人工智能与专家系统、人工神经网络、模拟与离散事件、排队系统、天气与地震模型、图形图像......
  • 20222310 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    一、实验内容1.本周学习内容(1)一些web安全的知识,复习了相关web的基础知识,比如:前、后端的区别,前后端的语言如HTML,CSS,JS,GO等(2)一些数据库攻击的知识,如SQL注入2.实验内容本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建......
  • 2024-2025-1 20241411王思棋《计算机基础与程序设计》第十周学习总结
    作业信息|这个作业属于哪个课程|https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP||-- |-- ||这个作业要求在哪里|https://www.cnblogs.com/rocedu/p/9577842.html#WEEK10||这个作业的目标|信息系统、数据库与SQL、人工智能与专家系统、人工神经网络、模拟与离散事件......