博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
20155235 《网络攻防》 实验七 网络欺诈防范
阅读量:4663 次
发布时间:2019-06-09

本文共 1310 字,大约阅读时间需要 4 分钟。

20155235 《网络攻防》 实验七 网络欺诈防范

实验内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有:

  1. 简单应用SET工具建立冒名网站

  2. ettercap DNS spoof

  3. 结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

一 简单应用SET工具建立冒名网站

开启本机Apache服务

  • 用命令 netstat -tupln |grep 80 查看80端口是否被占用,有则杀死该进程
  • 输入 /etc/apache2/ports.conf 查看apache配置文件,修改监听端口为80端口
  • 打开apache服务 service apache2 start

o_1.PNG

测试apache

  1. 是否可用浏览器打开apache介绍网页(127.0.0.1:80)
    o_2.PNG
  2. 是否可用浏览器打开工作目录下的文件,工作目录: /var/www/html
    o_3.PNG

测试成功

使用SET工具

  • 使用 setoolkit 进入SET
    o_4.PNG
  • 通过菜单选择建立冒名网站选项
    1)Social-Engineering Attacks(社会工程学攻击)
    o_5.PNG
    2)Website Attack Vectors(钓鱼网站攻击)
    o_5.PNG
    3) Credential Harvester Attack Method(登录密码截取攻击)
    o_7.PNG
    2)Site Cloner(克隆网站)
    o_8.PNG
  • 输入攻击者IP地址(kali IP)
    o_9.PNG
  • 输入要克隆的URL
    (我克隆的是:https://edu.cnblogs.com/campus/besti/NetSec/homework
    o_10.PNG
  • 配置完成,在靶机浏览器输入192.168.11.143登录冒名网站
    o_11.PNG
    登陆成功显示
    o_12.PNG
  • 选择生成Google模板
    o_13.PNG
    然后就......
    o_14.PNG
    o_15.PNG

二 ettercap DNS spoof

  • 修改DNS配置文件,将博客园主页 https://www.cnblogs.com/ 的IP改为kali本机的IP
  • 输入命令 vim /etc/ettercap/etter.dns 进入配置文件

o_16.PNG

  • 进入 ettercap 进行相关设置
  • 打开 apache2 ,进入 ettercap
    命令: service apache2 start
    ettercap -G

o_17.PNG

o_18.PNG

  • 点击 Sniff 选择 unified sniffingNetwork interface 选择 eth0

    o_19.PNG

  • 点击 Hosts 选择 Scan for hosts 来扫描子网
  • 然后将网关和主机IP分别添加到Target 1 和 Target 2。

o_1.png

  • 点击Mitm选项,选择远程连接

o_2.png

  • 点击 plugins ——> manage plugins 选项。选择 DNS_Spoof ,点击右上角的 start 开始 sniffing

o_3.png

  • 在windows系统下cmd中输入 ping baidu.com ,可以发现,已经成功连接到kali上了。

o_4.png

  • 在浏览器中访问 www.baidu.com ,就会跳转到克隆的网页

o_5.png

实验心得

换了六个虚拟机,拼着把实验七做完了,心好累

转载于:https://www.cnblogs.com/WYjingheng/p/9116129.html

你可能感兴趣的文章
python--关于函数传递
查看>>
产品经理与项目经理
查看>>
50. 分别使用迭代或递归来实现对数组的二分查找(折半查找)
查看>>
造成 nginx 403 forbidden 的几种原因
查看>>
url-safe base64 && base64
查看>>
KVM虚拟化技术
查看>>
数据库原理--数据库系统基础
查看>>
LETTers比赛第七场 Qin Shi Huang's National Road System
查看>>
C1TrueGrid 添加行索引
查看>>
最大似然估计 (MLE) 最大后验概率(MAP)
查看>>
js函数中的预编译
查看>>
oc学习之路----代理模式
查看>>
WordPress更换域名完美方法
查看>>
RSA加密解密 错误:Base-64 字符数组的无效长度
查看>>
AngularJS路由
查看>>
一个很实用的,跳转填写 , 回来赋值.
查看>>
你觉得剩菜回锅科学吗?
查看>>
2-3 JAVA内存模型
查看>>
16_新闻客户端_展示图片内容完成
查看>>
VirtualBox上Ubuntu虚拟机auto mount Windows的共享目录
查看>>