博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
EXP 7 网络欺诈防范 20164303 景圣
阅读量:6069 次
发布时间:2019-06-20

本文共 1284 字,大约阅读时间需要 4 分钟。

EXP 7 网络欺诈防范

1 实验主要内容

(1)简单应用SET工具建立冒名网站 

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

2 实验基础问题回答

通常在什么场景下容易受到DNS spoof攻击

在公共场所连接开放的无线网络

在日常生活工作中如何防范以上两攻击方法

验证网页证书,不访问不被信任的网站

不使用可疑的递归服务器

直接向域名空间的权威服务器申请解析服务

可以安装360之类的防护软件

3 实验内容

1 建立冒名网站

 修改Apache的端口文件,将SET工具的访问端口改为80,事实上本来就是80,我们也是为了确定是否被修改成了其他的端口。

vim /etc/apache2/ports.conf

 

用命令

netstat -tupln | grep 80

检查80端口是否被占用,并kill占用端口的进程

开启Apache服务

apachectl start

 

打开SET工具

setoolkit

 

根据步骤提示完成网站创建,依次选择

1)Social - Engineering Attacks

2)Website Attack Vector

3)Credential Harvester Attack Method

2)Site Cloner

输入攻击者IP和待clone网站

192.168.0.9,https://www.cnblogs.com

使用靶机访问192.168.0.9,发现网页与被克隆的网页相同,网速不太好,网页有点打不开,但确实是博客园的主页

用kail自己进行访问效果还可以

 

2 ettercap DNS spoof

 将kali网卡改为混杂模式

ifconfig eth0 promisc

修改DNS缓存表

vim /etc/ettercap/etter.dns

在里面添加我们需要的信息

开启ettercap

ettercap -G

Sniff —— unified sniffing 输入 eth0 开始监听

扫描网段 Hosts —— Scan for hosts

查看主机 Hosts —— Hosts list

 

将kali网关192.168.0.1添加到target1,靶机192.168.0.11添加到target2

 

选择DNS欺骗插件,Plugins —— Manage the plugins ,选择dns_spoof

在工具栏 Start 目录下点击 Start sniffing 开始欺骗

 

验证结果

 

3 结合应用

 先重复以上的两部分内容,之后使用靶机浏览器访问www.jingsheng.com。

 

4 实验总结与体会

这次实验完成的不是很圆满,因为没有找到合适的网页去克隆,失败了不少次,终于使用博客园的主页实现了实验的内容但没有实现获取到用户名和密码。

通过实验,我看到了我们的电脑时刻都处于危险的环境中,需要我们时刻警惕,不给其他人可乘之机。

转载于:https://www.cnblogs.com/js0905/p/10805583.html

你可能感兴趣的文章
Python命令行解析argparse常用语法使用简介
查看>>
Spring 4 官方文档学习(十二)View技术
查看>>
jsp页面验证码(完整实例)
查看>>
学习建模 - UML
查看>>
Android解析WindowManager(一)WindowManager体系
查看>>
一个想法(续二):换个角度思考如何解决IT企业招聘难的问题!
查看>>
tomcat指定配置文件路径方法
查看>>
一些常见的关于Linux系统的问题
查看>>
推荐一款jQuery ColorPicked 颜色拾取器插件
查看>>
javaweb学习总结(二十三)——jsp自定义标签开发入门
查看>>
网络编程中的CAP & 有趣的存储框架(关系型、NoSQL)全图
查看>>
[Linux内核]ctrl-z/fg/bg/nohup/setsid/()与&/disown/screen
查看>>
VS没办法调试,直接退出,报错:1. 使用调试生成配置或禁用调试选项“启用‘仅我的代码’”。。。...
查看>>
C# 委托应用总结
查看>>
Linux驱动技术(七) _内核定时器与延迟工作
查看>>
裁判文书网采集说明
查看>>
Reverse Engineering Custom DataTypes -> GUID() in SQL Server to PostgreSQL
查看>>
配置Tomcat apr运行模式
查看>>
BZOJ3490 : Pa2011 Laser Pool
查看>>
windows 10 超级优化提速 附系统服务列表纯净
查看>>