首页 > 其他分享 >20222405 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222405 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-12-02 09:12:11浏览次数:6  
标签:10.9 ip 2024 2025 20222405 DNS kali 172.20 输入

1.实验内容

1.1 学习内容

本周的学习内容涵盖了Web安全的基础知识以及一些常见的攻击技术。首先了解了Web安全的基本概念,区分了前端和后端的安全防护要点,掌握了如何识别和防范常见的Web安全漏洞。接着,深入学习了SQL注入的原理,了解了通过恶意SQL语句对数据库进行操作的方式,并学习了防范SQL注入的方法,如输入验证和参数化查询。这些知识为日后深入研究Web应用安全打下了坚实的基础。

1.2 实验内容

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

2.1 简单应用SET工具建立冒名网站

输入命令ipconfig查看kali的ip地址为172.20.10.9

输入命令systemctl start apache2开启apache

输入命令setoolkit启动set工具

可以看到有一个菜单

输入1选择社会工程学攻击

输入2选择网站攻击向量

输入3进行钓鱼攻击

输入2克隆一个网站

接下来输入攻击机的ip地址172.20.10.9

再输入要克隆的网址

在靶机中打开172.20.10.9

可以看到有一个一模一样的网站

输入账号密码登录

再回到kali里面可以查看到输入的账号密码

2.2 ettercap DNS spoof

输入命令ipconfig查看靶机的ip地址为172.20.10.5,kali的ip地址为172.20.10.9

输入命令ifconfig eth0 promisc将kali的网卡改为混杂模式

输入命令vi /etc/ettercap/etter.dns查看DNS缓存表

在缓存表的最后添加www.baidu.com A 172.20.10.9www.cnblogs.com A 172.20.10.9

输入命令route -n查看网关为172.20.10.1

输入命令ettercap -G启动!

然后会打开一个界面

点击右上方的对号完成安装

先scan for host查询主机

右键点击172.20.10.1将网关添加到target 1,再右键点击172.20.10.5将靶机ip地址添加到target 2

在右上方的MITM menu里点击ARP poisoning

点击OK

然后找到Plugins

点击Manage plugins

双击dns_spoof即可开启

在靶机中ping www.baidu.comping www.cnblogs.com

再回到kali里面查看相关信息

2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

在DNS缓存表中添加auth.huaweicloud.com A 172.20.10.9

然后启动ettercap和配置的步骤和上面一样

在靶机中ping auth.huaweicloud.com

可以看到得到的ip地址是172.20.10.9

在浏览器中打开172.20.10.9

输入账号密码登录

回到kali里面查看信息

成功获取账号密码

2.4 提出网络欺诈具体防范方法

技术防护:使用防病毒软件、启用双重认证、加密通讯、及时更新系统和软件、使用防火墙。

用户意识:提高警觉性,避免点击不明链接,定期检查账户,设置复杂密码。

防范社交工程:不轻信陌生电话、邮件,谨慎分享个人信息。

监控与报告:定期检查账户交易,设置异常活动警报,及时举报可疑活动。

安全环境:使用VPN保护公共Wi-Fi,避免在不信任设备上登录敏感账户。

3.问题及解决方案

问题1:图中步骤选择克隆后会直接返回上一级目录

问题1解决方案:关闭窗口重新进入

问题2:dns proof结果错误

问题2解决方案:不小心将网关和靶机ip地址放到同一个target里面了,分开放到两个target里面即可

4.学习感悟、思考等

通过本次实践,我深入了解了常见网络欺诈的技术原理,特别是利用SET工具建立冒名网站和使用ettercap进行DNS spoof攻击的过程。这让我认识到网络安全不仅仅是技术问题,还涉及到社会工程学的手段。通过对DNS安全性和网络欺诈方式的学习,我意识到提升防范意识、加强技术防护、采用多重安全措施的重要性。网络攻击手段的隐蔽性和多样性要求我们不断更新防护策略,提高自身警觉性,以有效应对潜在的安全威胁。

标签:10.9,ip,2024,2025,20222405,DNS,kali,172.20,输入
From: https://www.cnblogs.com/20222405chu/p/18580815

相关文章

  • 2025中国(柳州)国际米粉产业博览会.时间:2025年4月18日-20日.地点:柳州国际会展中心.
    2025中国(柳州)国际米粉产业博览会.时间:2025年4月18日-20日.地点:柳州国际会展中心.......
  • NOIP2024游记
    本文根据真实事件改编,如有雷同纯属巧合。前情提要:我说丝薄,csp300出头的丝薄,所以这次noip特别虚day0上午随便切了两个题,背了下板。下午看考场,环境很好,键盘也不错,评测姬异常优秀(埋下伏笔)晚上回去[数据删除]啊,应该什么都不想的。day1上午六点半就起来了,七点出门,开车过去七点......
  • # 学期(如2024-2025-1) 学号(如:20241325) 《计算机基础与程序设计》第十i周学习总结
    作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第十周作业)这个作业的目标<信息系统数据库与SQL人工智能与专家系统人工神经网络模拟与离散事......
  • 2024-2025-1 20241312 《计算机基础与程序设计》第10周学习总结
    作业信息这个作业属于哪个课程<班级的链接>(如2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第十周作业)这个作业的目标信息系统数据库与SQL人工智能与专家系统人工神经网络模拟与离散事......
  • # 学期(2024-2025-1) 学号(20241420) 《计算机基础与程序设计》第10周学习总结
    学期(2024-2025-1)学号(20241420)《计算机基础与程序设计》第10周学习总结作业信息这个作业属于哪个课程<班级的链接>(2024-2025-1-计算机基础与程序设计)这个作业要求在哪里<作业要求的链接>(如2024-2025-1计算机基础与程序设计第一周作业)这个作业的目标<计算机科学......
  • 2024-2025-1 20241406 刘书含《计算机基础与程序设计》第十周学习总结
    一·教材内容学习《计算机科学概论》第14章1.模拟与离散事件模拟:使用计算机模型来模拟现实世界的过程或系统。离散事件模拟:详细阐述离散事件模拟的原理和方法,包括如何定义事件、时间推进、状态更新等关键步骤,关注于模拟随时间发生的离散事件,如排队系统中顾客的到达和服务。2.......
  • 2024年11月文章一览
    2024年11月编程人总共更新了21篇文章:1.2024年10月文章一览2.《使用Gin框架构建分布式应用》阅读笔记:p307-p3923.《使用Gin框架构建分布式应用》阅读笔记:p393-p4374.《使用Gin框架构建分布式应用》读后感5.《Django5ByExample》阅读笔记:p1-p166.《Django5ByExample》阅......
  • 2024-2025-1 20231309《计算机基础与程序设计》第九周助教总结
    课程答疑现阶段,大家都主要在学习C语言编程,时不时会遇到程序不会写,报错不会改的问题。而出现此类问题的主要原因包括:算法不熟悉,如写不出素数的判断等解决方案:多熟悉学习常见的简单算法包括比大小,判断素数等语法不熟悉,如赋值和判断语句等解决方案:多熟悉课本和PPT相关内......
  • NOIP2024游记
    NOIP2024游记第三次参加NOIP了,但是是第一次正式参加。Day0考前一天我们三点半就放学了,然后打了两个小时排球,回去很累了,摆了一晚上。然后快要睡觉了,我又突然想起来打了个网络流的板子。最后差不多在22:40睡觉了,睡眠质量还不错。Day1早上6:30就醒了,但是由于比较紧张,后......
  • 高级java每日一道面试题-2024年12月01日-JVM篇-你知道哪些JVM性能调优参数?
    如果有遗漏,评论区告诉我进行补充面试官:你知道哪些JVM性能调优参数?我回答:在Java高级面试中,JVM性能调优是一个非常重要的主题。了解JVM的性能调优参数可以帮助你更好地管理和优化应用程序的性能。以下是一些常见的JVM性能调优参数及其详细解释:1.堆内存相关参数-Xms......