首页 > 其他分享 >20222401 2024-2025-2 《网络与系统攻防技术》实验七实验报告

20222401 2024-2025-2 《网络与系统攻防技术》实验七实验报告

时间:2024-12-06 21:22:59浏览次数:2  
标签:ettercap 20222401 网站 IP 访问 2024 2025 DNS spoof

1.实验内容

  1. 简单应用SET工具建立冒名网站
  2. ettercap DNS spoof
  3. 结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

2.1简单应用SET工具建立冒名网站

首先查看本机apache服务器监听的端口。
命令vi /etc/apache2/ports.conf
image
可以看到服务器监听的端口是80。
接下来开启Apache2服务。
命令systemctl start apache2
image
接下来我们进行网站复制。
首先输入setoolkit打开SET工具。
image
然后输入1.2.3.2来进入到网站克隆界面
image
然后我们把钓鱼网站的IP设置为kali的IP,界面设置为校园邮箱,这样只要访问kali的IP,就可以直接访问到钓鱼网站,然后在网站上的所有输入都会被窃取。
image
image
密文的攻击方案还没想到,目前看不出来,但是至少使用了Base64编码。

2.2ettercap DNS spoof

首先设置网卡为混杂模式。
命令ifconfig eth0 promisc
进入DNS缓存表。
命令vi /etc/ettercap/etter.dns
在末尾加上www.baidu.com A 192.168.242.157www.cnblogs.com A 192.168.242.157
image
接下来实施DNS spoof,先开启ettercap。
命令ettercap -G
选择eth0开始监听。
image
然后我们看到有3台主机存活。
image
将网关的IP地址->Add to Target1,将winxp的IP地址->Add to Target2。
接着点击右上角的形似地球的按钮,选择ARP poisoning功能。
接下来我们清除XP系统的缓存。
命令ipconfig /flushdns
image
最后点击kali右上角三点按钮再按plugins->Manage plugins->双击dns_spoof,启动DNS欺骗功能。
image

image
可以看到,我们已经引导XP靶机访问了我们预定的主机,而不是原先的网站服务器。

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

这里就是相对综合的应用,主要解决了前面的伪造网页不够真实的情况。毕竟谁平时上网会直接访问IP?大部分时间都是域名。所以我们就可以变换一下,将假网页的IP和真实的域名进行绑定,从而实现DNS劫持。
我们只需要做一个假的网页,然后绑定成我们自己的IP。然后将这个IP和百度的域名绑定,就可以了。这里我们使用假的百度来获取用户信息。(步骤和上面一样)
image
搜索时会找不到服务器,这是正常的,因为我设置的是kali主机,不能提供返回结果,所以自然就找不到服务器,这样我们就成功的让靶机没有办法使用百度。

3.问题及解决方案

  • 问题1:口令破解问题
  • 问题1解决方案:在第一步制作假冒网站的时候,我们很多时候看到的是密态口令。我们可以根据密文值的特征,分析出使用了哪些算法。首先大部分网站都使用了Base64编码,然后推测应该还使用了SM3算法或者SHA系列算法,但是HASH函数应该还涉及到加盐的问题,因为单纯的破解之后并不是明文,所以口令破解的难度很高,就算知道明文也很难理清变换过程。

4.学习感悟、思考等

这一次实验我真正体会到了网络欺骗的威力。通过我们的渗透,可以直接改变网站的访问(当然清理缓存可能需要后门程序执行命令,这个又是前面的实验了)。在日常生活中网络欺骗的案例不算少,我们一方面不要去访问陌生的链接,另一方面也要查看网络的证书和IP地址等信息,保证访问的网站是真实的网站。

参考资料

标签:ettercap,20222401,网站,IP,访问,2024,2025,DNS,spoof
From: https://www.cnblogs.com/Orchidaceae/p/18590183

相关文章

  • 20222320 2024-2025-1 《网络与系统攻防技术》实验七实验报告
    目录目录目录1.实验目标2.实验内容3.实验过程3.1应用SET工具建立冒名网站3.2ettercaDNSspoof3.3应用两种技术,用DNSspoof引导特定访问到冒名网站。4.问题及解决方案5.学习感悟、思考等1.实验目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有......
  • 2024ICPC区域赛昆明站游记
    前言:感谢杨老师给我们学校申请到的外卡名额,也算是第一次参加ICPC区域赛了。 day0早上7点起床去坐飞机,似乎队友lzh还是第一次坐,全程表现的很紧张(在飞机上起飞甚至还抓着我的衣服,当然被我推开了),下飞机后,辛亏提前看了天气,本来打算带件保暖衣的,但因为背包不够大以及看起来比较......
  • 20241206
    软件企业产品技术管理研究郭永刚(石家庄铁道大学信息科学与技术学院,河北省石家庄市,050000)摘要:在当今信息技术迅猛发展的背景下,软件企业面临激烈的市场竞争,产品技术管理成为其核心竞争力的重要体现。本文通过调研国内外软件企业的产品技术开发和管理模式,系统分析了当前软件企业在......
  • 20241205
    大作业:一、实验要求  选项一:根据实验一、二、三完成如下任务:        任务一:基于Jfinal构建信息管理系统,要求包含用户管理,翻译业务模块管理,图片优化模块管理(占30%)。        任务二:要求不同用户登录后可进行文字翻译和图片优化业务处理,并且可查看提交业务处理......
  • MLLM_20241121
    Paper1题目:ClassificationDoneRightforVision-LanguagePre-Training作者团队:字节豆包大模型团队链接:https://arxiv.org/abs/2411.033131.论文试图解决什么问题?是否是一个新问题?当前视觉-语言预训练模型(如CLIP)在训练中计算成本高的问题,特别是大批量对比学习和......
  • NWERC2024 AEJLDFKHM
    传送门:2024-2025ICPCNorthwesternEuropeanRegionalProgrammingContest(NWERC2024)欧洲区域赛,希望以后有机会能打现场。A-AlphabeticalAristocrats签到题,根据题意模拟#include<bits/stdc++.h>usingnamespacestd;structnode{stringact;stringcom;......
  • 洛谷 P11362 [NOIP 2024] 遗失的赋值
    题目传送门如果没有其他限制,那么一个二元限制可能出现的方案数为\(v^2\)。考虑\(\{x_n\}\)的一个区间,设其中能放\(t\)个二元限制,它的左右端点有一元限制,求这\(t\)个限制的方案数。设这个数为\(f(t)\)。如果第一个二元限制的\(a\)与左端点\(i\)处的\(x\)值相同,那......
  • 新的一年2025年了!HCIE认证还有什么用?华为HCIE还好考吗?
    大家好。HCIE(华为认证网络专家)是华为技术认证体系中的最高级别认证,对于网络工程师来说考试难度也比较高,一般来说,需要进行培训。本文将深入研究HCIE认证的价值、考试难度以及报名费用等方面的信息。01、华为认证HCIE还有什么用?HCIE认证有什么用呢?伴随华为实力的渐趋强......
  • 2024Webstorm安装使用教程(JS开发工具,附激活小妙招)
    第一步开启Webstorm之旅为了方便,也可以去链接取点击获取安装包待下载顺利完成后,双击安装包开启安装程序,在安装向导中一路点击“next”,依照提示逐步完成基础安装设置首次打开,会要求输入激活码才能使用第二步点击获取补丁文件保存下载之后进入文件夹***/JetBrains2023......
  • 英语背单词 专四词汇 中英对照 2024年12月
    2024-12-02  2024-12-01IndexWordPronunciationPartsofSpeechExplanationTranslationinChinese1creek/kriːk/nounAsmallstreamorminorriver.小溪;小河2cripple/ˈkrɪpl/verb,nounTodisableorseverelyimpair;apersonunabletouse......