首页 > 其他分享 >20222407 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222407 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-12-03 11:12:50浏览次数:6  
标签:ettercap 网站 ip 2024 2025 DNS 20222407 冒名 靶机

1.实验内容
1.1本周学习的内容是web安全中的XSS跨站脚本攻击、CRCS及其防范、burpsuit工具的使用方法。
1.2实验要求:
本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有
(1)简单应用SET工具建立冒名网站
(2)ettercap DNS spoof
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
2.实验过程
2.1简单应用SET工具建立冒名网站
①攻击机kali的ip:192.168.28.150
靶机ip:192.168.28.128


②输入setoolkit启动工具

③选择1社会工程学攻击

选择2网站攻击向量

随后依次选择3口令截取攻击和2网站克隆

④输入返回ip地址和需要克隆的网站的url,此次实验选择天翼快递网站的登录界面http://www.tykd.com/User/login/建立冒名网站


⑤在靶机中输入kali的ip地址登录冒名网站并输入账户密码,在kali中得到登录信息

2.2ettercap DNS spoof
①输入ifconfig eth0 promisc将网卡设置为混杂模式
输入vi /etc/ettercap/etter.dns进入DNS缓存表并在末尾添加以下内容
www.baidu.com A 192.168.28.150
输入netstat -rn察看网关ip


②打开ettercap工具,点击右上角对号后,点击左上角的Scan for hosts得到hosts list,在其中可以找到网关ip和靶机ip,将网关设置为target1,将靶机设置为target2

③点击右上角MITM选择“ARP poisoning…”开启arp欺骗

④点击右上角"Ettercap Menu"->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗

⑤靶机ping www.baidu.com发现得到的ip地址是kali的ip地址

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
靶机ip更换为192.168.29.144
①将天翼快递的网址加入DNS缓存表

②依照2.1的步骤克隆天翼快递网站

③依照2.2的步骤启动DNS欺骗,所得ping结果如下

④靶机进入到钓鱼网站

⑤输入账号密码后在kali中可以查看

2.4防范方法
1.安装安全软件:安装并更新杀毒软件、防火墙等安全软件,这些软件可以提供实时的保护,帮助检测和阻止可疑的网站和邮件。
2.教育和警惕:了解最新的网络钓鱼攻击手法,并教育自己如何识别和防范这些攻击。对于来路不明的邮件和链接,保持高度警惕,不随意点击。
3.使用安全的DNS服务:选择信誉良好、安全性高的DNS服务提供商可以有效降低DNS欺骗的风险。
4.增强用户安全意识:提高用户的安全意识是防范DNS欺骗的重要一环。用户应学会识别恶意网站和钓鱼攻击的特征,避免在不明来源的网站上输入敏感信息
5.启用DNSSEC:DNSSEC(域名系统安全扩展)是一种用于保护DNS信息安全的协议,通过数字签名技术确保DNS解析结果的完整性和真实性,防止DNS欺骗攻击
3.问题及解决方案
问题:一开始靶机登录网站 kail无法抓到账号密码
解决方案:发现是靶机和kail互相不ping通,换了个电脑抓,就抓到了。
4.学习感悟、思考等
在本次实验中,我学习到了如何使用SET工具和ettercap建立钓鱼网站来获取他人账号信息,使我对于DNS欺骗有了更深入的理解。
SET(Social-Engineer Toolkit)和 ettercap 虽然可用于学习网络攻防相关技术、理解诸如 DNS 欺骗等原理,但仅应该在合法合规的实验环境(比如自己搭建的封闭测试网络,且参与测试的账号都是经过授权、明确知晓是用于实验目的的情况)下进行操作,以此来提升自己的网络安全知识和技能。

标签:ettercap,网站,ip,2024,2025,DNS,20222407,冒名,靶机
From: https://www.cnblogs.com/Margarita0/p/18583673

相关文章

  • 2024年版最详细Python下载安装+PyCharm下载安装使用教程!新手小白必看!
    2024年版最新Python下载安装+PyCharm下载安装使用教程!一、Python的下载安装访问官网选择版本下载安装包安装Python验证安装二、PyCharm的下载安装访问官网下载PyCharm安装PyCharm首次启动与配置三、PyCharm的基本使用创建Python文件编写代码运行代码安装第三方库配置Py......
  • 【精准建模,高效仿真】2025年计算建模、仿真与数据挖掘国际会议(CMSDM 2025)
    ......
  • 【2024-12-02】正确保养
    20:00决定不再等待平静自己降临。他打算去做一-件事,让自己内心得到平静。                                                 ——罗伯特·麦卡蒙周六早上,我让何太给我......
  • title: 2024年最佳Windows软件推荐:从安全到优化全覆盖
    写在最前本贴持续更新,为个人的一些推荐建议,仅供参考大佬勿喷必备[安全防护]火绒干净无任何具有广告推广性质的弹窗和捆绑等打扰用户行为轻巧占用资源少,不影响日常办公、游戏简单一键下载,安装后使用默认配置即可获得安全防护一个及其良好安静的安全防护软件火......
  • 【漏洞复现】Bazaar 任意文件读取漏洞(CVE-2024-40348)
    免责声明请勿使用本文中提到的技术进行非法测试或行为。使用本文中提供的信息或工具所造成的任何后果和损失由使用者自行承担,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。一、简介Bazaar是一个强大的分布式版本控制系统,旨在帮助开发者记录项目的历史......
  • 高级java每日一道面试题-2024年12月02日-JVM篇-虚拟机为什么使用元空间替换了永久代?
    如果有遗漏,评论区告诉我进行补充面试官:虚拟机为什么使用元空间替换了永久代?我回答:在Java高级面试中,关于虚拟机为何使用元空间替换了永久代的问题,可以从以下几个方面进行详解:一、背景与概念永久代(PermanentGeneration):内存溢出:永久代的大小是固定的,且默认值较小......
  • 图新说 2024版本软件BIM+GIS+CAD数字化方案汇报、成果交付平台
    1.什么是图新说?图新说是一款技术自主可控的国产三维BIM+GIS数字化方案汇报、成果交付平台。主要解决汇报方案的精准还原、方案展示、方案汇报及成果交付问题。将影像、实景三维等周边现状数据与设计成果完美融合将设计方案二三维一体化表达流畅讲解设计方案BIM+GIS三维交互P......
  • 20241202: 52. N 皇后 II
    n 皇后问题 研究的是如何将 n 个皇后放置在 n×n 的棋盘上,并且使皇后彼此之间不能相互攻击。给你一个整数 n ,返回 n皇后问题 不同的解决方案的数量。 classSolution:deftotalNQueens(self,n:int)->int:ans=0col=[False]*......
  • 2024.12.2 周一
    2024.12.2周一Q1.1100给定一个数字(32位以内),使用1,0,-1构造二进制数位,同时保证不能有相邻的非0数存在。Q2.1200给定2个相同数位的数(<=1e100),任意操作:交换2数中相同位的数字使两数之积最大。Q3.1300前缀后缀板题Q4.1400给定n,m(<=2e6)。a:1n,b:1m,问:满足a+b是b*g......
  • [luoguP11361/NOIP2024] 编辑字符串
    题意给出两个0/1字符串,每个字符串有一些位置被标记,无法交换。求通过任意多次的交换相邻元素操作能够使两个字符串最多多少位置相同。sol一道贪心题。显然交换相邻的操作可以使该字符串可以交换的一段任意排列。由于不同位置的贡献最大只为\(1\),因此在任何位置贡献都没有区......