20202402 2021-2022-2 《网络与系统攻防技术》实验七实验报告

1. 实验内容

1.1 实验要求

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2. 实验过程

2.1 简单应用SET工具建立冒名网站

先输入netstat -tupln |grep 80查询80端口是否开放,输入vim /etc/apache2/ports.conf 将apache的监听端口更改为80,打开服务在这里插入图片描述
启动SET工具

setoolkit

在这里插入图片描述
选择1:社会工程学攻击
在这里插入图片描述
接下来选2:网站攻击流量
在这里插入图片描述
再选3:凭证收集攻击方法
在这里插入图片描述
再选2:克隆网页,输入kali的ip,我选择克隆开心网,把开心网登陆界面的地址输进去
在这里插入图片描述
在靶机浏览器输入kali的ip地址,就会跳到开心网登录界面(忘记截图了),然后kali这就会捕获到用户名以及密码
在这里插入图片描述

2.2 ettercap DNS spoof

修改kali网卡为混杂模式ifconfig eth0 promisc,使用vim /etc/ettercap/etter.dns添加下列信息在这里插入图片描述

打开图形化工具ettercap -G
SNIFF Hosts->Scan for hosts扫描主机ip
将靶机设置为target1
Plugins—>Manage the plugins,选择插件,打开dns_spoof,即可开始攻击。
在这里插入图片描述
这时用靶机ping百度,结果就是ping到我kali的ip上来了
在这里插入图片描述

2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站

这步就是把2.1和2.2重复一遍,在输入www.baidu.com的时候就成了开心网了
![在这里插入图片描述](https://img-blog.csdnimg.cn/e135fe300d5748568741c19f3dac2777.png#pic_center在这里插入图片描述

3. 问题及解决方案

第二个实验最后一步我没选2直接敲代码了,就一直返回上一步界面,后来选了2以后发现甚至代码是自动给出的

4.学习感悟

kali中的许多工具都有很强大的功能。日常生活工作中在网站中输入重要的个人信息时核实网站的真实性尽量避免使用公共网络,保护自己的信息。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值