首页 > 其他分享 >20222302 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222302 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-12-06 11:11:37浏览次数:3  
标签:ettercap kali 192.168 2024 2025 DNS spoof com 20222302

1.实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

2.1 简单应用SET工具建立冒名网站

2.1.1开启并配置Apache服务

将Apache服务的默认端口改为80,查看80端口是否被占用

使用命令netstat -tupln |grep 80

查看apache的监听端口是否为80端口

使用命令systemctl start apache2开启Apache服务:

2.1.2 使用set工具setoolkit克隆网站

输入ifconfig查看kali的ip地址为192.168.12.148

用一个新的终端窗口,输入setoolkit命令,打开SET工具
依次选择Social-Engineering AttacksWebsite Attack VectorsCredential Harvester Attack MethodSite Cloner

选择天翼快递登录平台http://www.tykd.com/User/login/进行克隆

在靶机输入网址kali的IP地址,即成功进入钓鱼网站:

输入邮件地址和登录密码

在终端上成功捕获登录信息:邮箱为1424815534@qq.com,密码是20222302)

2.2 ettercap DNS spoof

2.2.1 配置kali网卡

使用命令ifconfig eth0 promisc设置网卡eth0为混杂模式

2.2.2 对DNS缓存表进行修改

使用命令:vi /etc/ettercap/etter.dns,然后添加网址,其中的IP地址是kali主机的IP:
www.baidu.com A 192.168.12.148
*.baidu.com A 192.168.12.148

2.2.3 用ettercap实施DNS spoof

使用命令ettercap -G开启ettercap

首先点击右上角的“√”,然后点击左上角的放大镜图标扫描子网,再点击“Hosts list”查看存活主机

使用命令route -n查看网关ip为192.168.12.2

打开win7,查看win7的ip为192.168.12.145

将192.168.12.2 Add to Target1,将192.168.12.145 Add to Target2。

点击右上角的MITM,选择ARP poisoning…,点击ok,再选择Ettercap Menu->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗:

使用Win7 ping www.baidu.com收到的是kali的回复

kali中也可以看到有终端进行连接:

2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站

2.3.1 重复2.2中的步骤

设置网卡eth0为混杂模式,进入DNS缓存表,在DNS缓存表中添加记录,IP为攻击机kali的IP,启用DNS spoof:

2.3.2 重复2.1中的步骤

建立冒名网站http://tykd.com/User/login/

2.3.3 访问冒名网站实现欺骗

用Win7 ping www.20222302lzy.com收到的是kali的回复

再用浏览器访问www.20222302lzy.com的网站,输入邮件地址和登陆密码

在kali终端中可以看到邮件地址和登陆密码

3.问题及解决方案

本实验没有遇到任何问题

4.学习感悟、思考等

本次实验相比前面的实验还是比较简单的,在实验过程中一路顺风顺水,顺利的完成了实验。
本次实验过程中使用到了SET 工具,通过实验我掌握了使用 SET 工具建立冒名网站的功能。同时也用到了ettercap工具。我学习到ettercap工具能够嗅探多种协议的认证信息。对于一些明文传输认证信息的协议,如 HTTP 基本认证、FTP 登录等,可以捕获用户名和密码。ettercap可以在网络接口处于混杂模式下,监听并抓取经过该接口的所有网络流量。这些功能在本次实验过程中也进行了使用。
此次经历让我深刻意识到需要更加谨慎地甄别网络中的各类信息,切莫轻易相信眼前所见皆为事实,网络世界广袤无垠且迷雾重重,威胁如影随形难以预料,唯有从自我做起,全方位筑牢个人信息的防护壁垒,遇事先存疑,深思熟虑后再行动。

标签:ettercap,kali,192.168,2024,2025,DNS,spoof,com,20222302
From: https://www.cnblogs.com/lzy121381/p/18586196

相关文章

  • 20222320 2024-2025-1 《网络与系统攻防技术》实验八实验报告
    目录目录目录1.实验目标2.实验内容3.实验过程3.1Web前端HTML3.2Web前端javascipt3.3Web后端MySQL基础3.4Web后端PHP3.5最简单的SQL注入,XSS攻击测试3.6安装WebGoat平台,并完成SQL注入、XSS、CSRF攻击4.问题及解决方案5.学习感悟、思考等参考资料1.实验目标(1)Web前端HTML......
  • 12.8实验三:JFinal极速开发框架实验(2024.11.29日完成)
    实验三:JFinal极速开发框架实验(2024.11.29日完成)一、实验要求  任务一:了解Maven及其使用方法,总结其功能作用(占20%)     任务二:学习JFinal框架,基于Maven建立JFinal工程,并对JFinal框架功能进行总结介绍(占30%)     任务三:基于JFinal完成一个简单的学生信息管理系统(......
  • 2024.12.5——攻防世界xff_referer
    知识点:XFFreferer一、知识点详情1.XFF(1)介绍X-Forwarded-For(简称XFF)是一个HTTP请求头部字段,它用于表示HTTP请求的客户端IP地址,尤其是当请求通过一个中介代理或负载均衡器时。该字段的值通常是一个逗号分隔的IP地址列表,其中第一个IP地址是最初连接到中介代理或......
  • YOLOv9涨点优化:轻量化注意力 | 单头注意力模块,并行结合全局和局部信息提高准确度| SHV
      ......
  • 20241205:3001. 捕获黑皇后需要的最少移动次数
    现有一个下标从 1 开始的 8x8 棋盘,上面有 3 枚棋子。给你 6 个整数 a 、b 、c 、d 、e 和 f ,其中:(a,b) 表示白色车的位置。(c,d) 表示白色象的位置。(e,f) 表示黑皇后的位置。假定你只能移动白色棋子,返回捕获黑皇后所需的最少移动次数。......
  • 前端面试题(20241205)
    1.Vue如何检测数组变化1.方法重写(push、pop、shift、unshift、splice、sort和reverse)。2.使用Vue.set或vm.$set(对于直接通过索引设置数组项的操作例如arr[index]=newValue)。3.数组长度变化。4.响应式转换。2.Vue的父子组件生命周期钩子函数执行顺序父组件先初......
  • 2024-2025-1 20241318 《计算机基础与程序设计》第十一周学习总结
    这个作业属于哪个课程https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求在哪里https://www.cnblogs.com/rocedu/p/9577842.html#WEEK11这个作业的目标<计算机网络网络拓扑云计算网络安全WebHTML,CSS,JavascriptXML>作业......
  • CCF认证-202409-03 | 补丁应用(未通过)
    前言:    这道题难度过于夸张?并且根据过往的CCFCSP认证第三题的通过率,我就没奔着通过去写,只是想测试一下定时1小时能摸到几分。这道题用时1小时28分钟(带完善),分数0。        所以CCF认证时在没有走投无路或者有80%以上把握就千万不能做这道题,第四题都比这个要......
  • Diary - 2024.12.05
    哥我真的佩服你了,,,你说物理老师上完课说的给一两天整理的意思又没有可能是指拿时间整理一下然后等老师来讲,而不是做完作业直接开跑看课,然后让大家追赶你的步伐,,,有点流汗了,感觉现在一天学了好多脑子要爆掉了,然后我还得快点做作业来跟上你看课的速度,,,哥我错了,我是菜比行吗,,,在您的引......
  • 2024年1月-11月取消3545家高新技术企业资格的公告汇总
    2024年以来国家对高企资格认定的审查和监管愈加严格。从2024年1月-11月,26省份和城市陆续发布了取消3545家高新技术企业资格的公告,涉及企业数量众多。而这些取消的资格最早可追溯到2016年。与2023年全年取消的1590家相比,2024年至今取消高新资格的企业数量增长了1.2倍。下......