首页 > 其他分享 >20222415 2024-2025-1 《网络与系统攻防技术》实验七实验报告

20222415 2024-2025-1 《网络与系统攻防技术》实验七实验报告

时间:2024-12-14 11:44:52浏览次数:8  
标签:ettercap 20222415 攻击机 网站 2024 2025 DNS spoof 输入

1.实验内容

1.实验内容
(1)简单应用SET工具建立冒名网站
(2)ettercap DNS spoof
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
2.实验过程
(1)简单应用SET工具建立冒名网站
systemctl start apache2开启apache2服务,然后输入setoolkit,进入set工具后选择1,社会工程学攻击

再选2,选3


最后选择3,表示设置网站克隆,也就是钓鱼网站,再输入攻击机地址,再输入要克隆的网站地址

在主机中输入攻击机地址,点进去就是学校官网的界面了

在这个界面输入用户名和密码会传到攻击机上,密码部分是加密的

(2)ettercap DNS spoof
ifconfig eth0 promisc设置网络为混杂模式
vi /etc/ettercap/etter.dns修改dns缓存表,需要输入目标的网址

输入ettercap -G进入到可视化界面
将网关设置成target1,靶机的ip地址设置成target2

点击右上角的地球“MITM”,选择“ARP poisoning…”,点击“ok”

再点右上角三个点"Ettercap Menu"->plugins->Manage plugins,双击dns_spoof,启用DNS欺骗

在靶机上ping之前在dns表里修改的网址

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站
按照第二题建立欺骗,在缓存表增加passport2.chaoxing.com


按照第一题创建欺骗网站,克隆的是passport2.chaoxing.com

靶机访问欺骗网站,攻击机这边可以看到有http连接建立了,这里页面是乱的和浏览器太低级了有关(应该)

3.问题及解决方案

  • 问题1:做ettercap DNS spoof不成功
  • 问题1解决方案:尝试过更换攻击机和靶机,也更换欺骗的网站,都还是不成功,就借了同学的电脑做,一下就成功了。
  • 问题2:
  • 问题2解决方案:输入non-network local connections being added to access control

4.学习感悟、思考等

本次实验简单尝试了SET工具,利用SET工具创建了一个钓鱼网站,做起来还是比较顺利的,但是在进行到第二题时,我的过程都很顺利,就是结果不太顺利,在反复尝试修改攻击机,更改靶机,从winXP尝试到win7,Linux都不行,也来回换了五个网站,最后都以失败告终,做得很难受,也没找到原因,最后换了个电脑一下就做好了。在进行第三题的时候,其实我没有太弄懂这题,我感觉的做的并不太算结合,不太确定我这么做是不是对的。这次实验也让我更加深刻的理解了DNS欺骗,也提高了我的安全意识,我也不会随便点不知名链接,也会注意需要输入密码的网站的真伪。

标签:ettercap,20222415,攻击机,网站,2024,2025,DNS,spoof,输入
From: https://www.cnblogs.com/2415trq/p/18606481

相关文章

  • 2024-2025-1 20241322 《计算机基础与程序设计》第十二周学习总结
    2024-2025-120241322《计算机基础与程序设计》第十二周学习总结作业信息这个作业属于哪个课程https://edu.cnblogs.com/campus/besti/2024-2025-1-CFAP这个作业要求在哪里https://www.cnblogs.com/rocedu/p/9577842.html#WEEK12这个作业的目标《C语言程序设计》......
  • 20222411 2024-2025-2 《网络与系统攻防技术》实验八实验报告
    1.实验内容1.1实验内容及要求(1)Web前端HTML能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。(2)Web前端javascipt理解JavaScript的基本功能,理解DOM。在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎......
  • 2024 csp-j 小木棍
    #include<iostream>usingnamespacestd;intmain(){intn;cin>>n;intx[n+5];for(inti=1;i<=n;i++){cin>>x[i];}for(inti=1;i<=n;i++){if(x[i]==1){cout<<-1;......
  • 2024153读书笔记|《春烂漫:新平摄影作品选》——跳绳酷似人生路,起落平常,进退平常,莫惧征
    2024153读书笔记|《春烂漫:新平摄影作品选》——跳绳酷似人生路,起落平常,进退平常,莫惧征途万里长《春烂漫:新平摄影作品选》作者新平,2019.12.25年读完的小书,当时就觉得挺不错,今天2024.12.10再次读依然喜欢。诗词配摄影图片的一本书,主要是春天的百花开,桃花梨花牡丹玉兰油......
  • 2024149读书笔记|Hans的阿狸五部曲——成长的路上分离在所难免
    2024149读书笔记|Hans的阿狸五部曲——成长的路上分离在所难免1.《阿狸和小小云》2.《阿狸和小玉》3.《阿狸·呓语》4.《阿狸和弯月亮》5.《阿狸永远站》1.《阿狸和小小云》阿狸遇到了小小云☁️,它们一起陪伴彼此,早餐午餐晚餐,一起洗澡做伴儿,一起度过春夏秋冬,很......
  • 2024年12月GESPC++三级真题解析
    一、单选题(每题2分,共30分)题目123456789101112131415答案BDAADBCAADDCDCA1.下列二进制表示的十进制数值分别是()[10000011]原=()[10000011]补=()A.-125,-3B.-3,-125C.-3,-3D.-125,-125【答案】B【考纲知识点】原码和补码的计算及转换【......
  • noip2024 游记
    day-inf前情提要由于csp的超常发挥,喜提SC-0001。day0浮躁。浮躁。浮躁。但这并不是那么严重,因为其实csp前我也挺浮躁的(不过和csp不一样的是入睡前非常兴奋。由于害怕被叠失眠debuff,来了半粒安眠药(人生第一次吃安眠药qwq),神奇的是吃了以后一下就睡着了。day1这天......
  • 202222314 2023-2024-2 《网络与系统攻防技术》实验七实验报告
    2022223142023-2024-2《网络与系统攻防技术》实验七实验报告1.实验内容1.1实验要求本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有(1)简单应用SET工具建立冒名网站(2)ettercapDNSspoof(3)结合应用两种技术,用DNSspoof引导特定访问到冒......
  • 2024-12-13新闻
    2024-12-13新闻作业板块语文三行译做准备默写三行译读书笔记数学《公能勤思》\(P_{204}\simP_{206}\)英语《高分突破》卷子一张设计广告轶事版刘军蔚骨折了刘军蔚昨天晚上背书包绊倒,右手手臂骨折了。获得外号:铁肘侠。没交错题本的被数学课代表和周老师联合......
  • 2024如何快速制作省时又充满创意的PPT【AI制作PPT,智能生成,省时省力】
    ......