首页 > 其他分享 ># 20222309 2024-2025-1 《网络与系统攻防技术》实验7实验报告

# 20222309 2024-2025-1 《网络与系统攻防技术》实验7实验报告

时间:2024-12-04 14:46:59浏览次数:3  
标签:ettercap DNS 20222309 网站 2024 2025 dns 冒名 欺骗

1.实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有
(1)简单应用SET工具建立冒名网站
(2)ettercap DNS spoof
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

(1)简单应用SET工具建立冒名网站

查看80端口是否被占用

查看apache的监听端口是否为80端口

启动apache服务,然后打开SET工具

选1启动社工攻击

选2使用针对网站的工具

选3登录密码截取攻击

选2克隆网站

输入kali的ip地址作为返回地址

选择克隆天翼快递登录界面http://www.tykd.com/User/login/

此时我用主机访问kali的ip就可以看到克隆的网站

在网站中输入账号密码,在kali中就可以看到输入的账号密码

(2)ettercap DNS spoof

配置kali网卡为混杂模式

进入dns缓存表,写入百度和天翼快递的dns信息

开启ettercap

设置网卡为e0开始监听,然后扫描该网络接口下所有主机

查询网关

将我们选的靶机192.168.67.144加入target2,网关加入target1

启用dns欺骗

进行验证,欺骗成功


返回kali查看信息

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

在dns缓存表中加入天翼快递登录界面信息

用第二步的方法进行dns欺骗

在浏览器中输入天翼快递的网址,输入登录信息,返回kali查看

3.问题及解决方案

  • 问题1:在第二步进行dns欺骗时,发现无法欺骗
  • 问题1解决方案:在dns缓存表中我写入的是www.baidu.com,在验证时输入的是baidu.com,因为不匹配所以用的不是缓存表中的ip,进行欺骗是网址和dns缓存中一样即可成功欺骗

4.学习感悟、思考等

在本次涉及 SET 工具建立冒名网站以及 ettercap DNS 欺骗的实验中,我深刻地认识到了网络安全领域中攻击技术的复杂性与潜在危害,同时也收获了丰富的实践经验和深入的技术理解。
在使用 SET 工具建立冒名网站的过程中,我首先感受到了此类工具的强大功能与易用性。SET(Social Engineering Toolkit)提供了一系列模板和选项,使得即使是具备一定基础网络知识的人也能够相对轻松地构建出具有迷惑性的冒名网站。这不仅展示了社会工程学在网络攻击中的巧妙运用,也提醒了我在日常的网络使用中,对于看似熟悉的网站也要保持高度的警惕性,仔细核实网址的真实性,避免陷入此类陷阱。
而在进行 ettercap DNS 欺骗实验时,我深入了解到了 DNS 协议在网络通信中的核心地位以及其一旦被恶意利用所带来的严重后果。ettercap 作为一款强大的中间人攻击工具,能够在局域网环境中截获并篡改 DNS 数据包,将用户对特定域名的正常访问请求重定向到攻击者指定的 IP 地址。我不仅学习到了如何在 ettercap 中设置过滤规则,精确地指定目标域名和要替换的 IP 地址,还明白了在进行此类攻击时如何避免引起网络异常波动或被目标用户轻易察觉。例如,要合理控制数据包的转发速度和频率,避免出现网络延迟过高或丢包等明显异常现象,同时还要注意对被篡改的 DNS 记录进行适当的缓存设置,以增强欺骗的持久性和稳定性。
当将这两种技术结合应用时,我看到了一个完整的、具有较强欺骗性和危害性的网络攻击场景的构建过程。通过 DNS 欺骗,能够在用户毫无察觉的情况下将其流量引导至冒名网站,而冒名网站又利用精心设计的页面内容和社会工程学手段诱使用户泄露敏感信息,如账号密码、个人身份信息、银行卡信息等。这种攻击方式的隐蔽性和高效性令人震惊,它充分利用了网络系统中的信任关系和用户的心理弱点,实现了从网络层面到用户层面的全方位攻击。这使我深刻认识到网络安全并非仅仅是技术层面的防护,还涉及到用户教育、安全意识培养等多个方面。在面对如此复杂多变的网络攻击手段时,普通用户往往缺乏足够的辨别能力和防范意识,容易成为攻击者的目标。因此,加强网络安全知识的普及和宣传,提高用户对网络攻击的认知和防范能力,是构建安全网络环境的重要环节。

标签:ettercap,DNS,20222309,网站,2024,2025,dns,冒名,欺骗
From: https://www.cnblogs.com/zhengyq/p/18580261

相关文章

  • 哪些CRM系统在2024年赢得了国内市场?
    在2024年,国内CRM市场呈现出新的发展趋势,其中智能化、体系化和平台化成为主流方向。随着企业数字化转型的加速和对客户关系管理的日益重视,CRM系统的重要性愈发凸显。在这一背景下,纷享销客等业内领先的供应商依然处于市场前列,凭借其强大的功能和优质的服务赢得了广泛的认可。本文将......
  • 20222314 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    202223142024-2025-1《网络与系统攻防技术》实验5实验报告1.实验内容学习了信息搜集技术,包括但不限于ip反查,nmap以及其他软件的信息搜集功能2.实验过程(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对......
  • 数证杯2024-网络流量分析
    数证杯2024-网络流量分析学习:2024数证杯初赛-WXjzc-博客园1.[填空题]分析网络流量包检材,写出抓取该流量包时所花费的秒数?(填写数字,答案格式:10)(2分)思路:统计-->捕获文件属性​​答案:35042.[填空题]分析网络流量包检材,抓取该流量包时使用计算机操作系统的build版本......
  • Magical Palette( The 2024 ICPC Asia Shenyang Regional Contest)
    MagicalPalette(The2024ICPCAsiaShenyangRegionalContest)题目描述:体面总结小白兔有一个魔法调色板,调色板是一个(n×m......
  • 纽伦堡会展中国荣膺2024“中国会展业金熊猫奖”
    在2024年,纽伦堡会展(上海)有限公司(简称“纽伦堡会展中国”)交出了一份令人满意的答卷。公司在上海成功举办了6场展会,从充满麦芽香气的精酿啤酒展到展现有机产品自然韵味的有机展,从后起之秀的嵌入式展到规模空前的压铸展再到大放异彩的粉体展,纽伦堡会展中国的每场活动都汇聚了众......
  • 20222326 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    1.实验内容实验目的:学习常用网络欺诈背后的原理,提高防范意识,并提出具体防范方法。实验内容:(1)简单应用SET工具建立冒名网站(2)利用ettercap实施DNSspoof攻击,篡改特定网站IP(3)结合应用两种技术,用DNSspoof引导特定访问到冒名网站实验基础知识:(1)TCP/IP攻击:原始报文捕获-Snif......
  • 2024.12.3 周二
    2024.12.3周二Q1.1100给定两个长度为n和n+1的数组a,b。每次操作:选择a的任意一个数+1/-1/复制到末尾。问将a变成b的最小操作次数。Q2.1200设定一个数组是美丽的:当其可以通过任意次操作将数组里的数变成同一个数字,操作:如果a[i-1]==a[i+1],则可使a[i]=a[i-1]。问删除数组......
  • 2024 PyCharm安装激活使用教程 (至2099年)
    Pycharm简介Pycharm是一款非常强大的Python集成开发环境(IDE),由JetBrains公司开发。它提供了丰富的功能和工具,帮助开发者更高效地编写、调试和部署代码。要求在开始之前,请确保您的计算机满足以下系统要求:操作系统:Windows、macOS或Linux处理器:至少1GHz的处理器内存:至少2......
  • 前端面试题(20241204)
    1.v-if和v-show的区别?v-if是“真正”的条件渲染,因为它会确保在切换过程中条件块内的事件监听器和子组件适当地被销毁和重建,操作的实际上是dom元素的创建或销毁。v-show不管初始条件是什么,元素总是会被渲染,并且只是简单地基于CSS进行切换它操作的是display:none/bloc......
  • Webstorm 2024安装激活使用教程(至2099年)
    Webstorm简介Webstorm是一款非常强大的JavaScript集成开发环境(IDE),由JetBrains公司开发。它提供了丰富的功能和工具,帮助开发者更高效地编写、调试和部署代码。要求在开始之前,请确保您的计算机满足以下系统要求:操作系统:Windows、macOS或Linux处理器:至少1GHz的处理器内......