20155330 《网络对抗》 Exp7 网络欺诈防范
20155330 《网络对抗》 Exp7 网络欺诈防范
基础问题回答
通常在什么场景下容易受到DNS spoof攻击
连接局域网的时,特别是在商场或是别的公众较多的场合连接的免费WIFI。
在日常生活工作中如何防范以上两攻击方法
针对钓鱼网站窃取信息:尽量不要随便乱点页面中不该点击的东西。注意网站域名是否异常。
针对DNS欺骗:将网关的IP地址和MAC地址静态绑定。
实践内容
本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有
- 简单应用SET工具建立冒名网站
- ettercap DNS spoof
结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
实验步骤
简单应用SET工具建立冒名网站
首先使用
netstat -tupln |grep 80命令查看端口占用情况,若存在端口占用,则用kill 进程号杀死进程,重新查看后确认端口未被占用。
使用
apachectl start开启Apache服务
使用
setoolkit打开SET工具
选择
1社会工程学攻击选项
选择
2钓鱼网站攻击向量
选择
3登录密码截取攻击
选择
2克隆网站
将IP地址设置为自己kali的IP

一开始选择百度为钓鱼网站页面,然后在自己kali主机的浏览器中输入
127.0.0.1IP地址,看钓鱼页面是否生成成功。

虽然网页生成成功了,但是却无法获取信息,然后把钓鱼网页更改为教务系统登录页面。成功获取信息,这里把个人密码马赛克了>_<。

ettercap DNS spoof
输入指令
ifconfig eth0 promisc将kali网卡改为混杂模式;
输入命令
vi /etc/ettercap/etter.dns对DNS缓存表进行修改,我添加了对百度和校网的DNS记录,IP地址设置为我的kali主机的IP:
打开Apache服务

输入
ettercap -G指令,开启ettercap,弹出ettercap的可视化界面,点击工具栏中的Sniff→unified sniffing,然后在弹出的界面中选择eth0,确定。监听eth0网卡:


在工具栏中选择
Hosts→Scan for hosts扫描子网,再点击Hosts list查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2


选择
Plugins→Manage the plugins,选择DNS欺骗的插件:

点击左上角的
Start→start sniffing开始嗅探,此时在靶机中输入命令ping www.baidu.com/ping www.besti.edu.cn,解析的地址是我的kali的IP地址:

ettercap侦听结果:

进行DNS spoof前后靶机ping www.baidu.com结果对比:


结合应用两种技术,用DNS spoof引导特定访问到冒名网站
- 对前两次实践进行综合,通过实验一搭建钓鱼网站,窃取用户的登录信息,再利用实验二控制靶机的网络访问,将特定的网址导向到自己的IP。当靶机访问设定好的网址的时候就会直接跳转到自己的钓鱼网站。
在靶机打开之前设定的校网网址,跳转到教务系统登录页面。

输入登录信息,查看SET工具中的连接情况:

实验总结与体会
这次实验总的来说比较简单,可完成性较高。通过这次实验也让人意识到攻击者可以通过钓鱼网站的方式,在不经意间就将访问者导向自己的IP从而对其进行攻击,窃取访问者信息。因此,在访问网站的过程中应该多加防范,当心泄漏重要的个人信息。
20155330 《网络对抗》 Exp7 网络欺诈防范的更多相关文章
- 20155309南皓芯 网络对抗《网络攻防》 Exp1 PC平台逆向破解(5)M
实践目标 本次实践的对象是linux的可执行文件 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串. 该程序同时包含另一个代码片段,getShell,会返回一个可 ...
- 20155323刘威良 网络对抗《网络攻防》 Exp1 PC平台逆向破解(5)M
实践目标 本次实践的对象是linux的可执行文件 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串. 该程序同时包含另一个代码片段,getShell,会返回一个可 ...
- 2017-2018-2 20155314《网络对抗技术》Exp7 网络欺诈防范
2017-2018-2 20155314<网络对抗技术>Exp7 网络欺诈防范 目录 实验目标 实验内容 实验环境 基础问题回答 预备知识 实验步骤 1 利用setoolkit建立冒名网站 ...
- 20145236《网络对抗》Exp7 网络欺诈技术防范
20145236<网络对抗>Exp7 网络欺诈技术防范 一.基础问题回答 通常在什么场景下容易受到DNS spoof攻击? 随便连接没有设置密码的wifi的情况下比较容易受攻击,因为这样就 ...
- 20145215《网络对抗》Exp7 网络欺诈技术防范
20145215<网络对抗>Exp7 网络欺诈技术防范 基础问题回答 通常在什么场景下容易受到DNS spoof攻击? 在同一局域网下比较容易受到DNS spoof攻击,攻击者可以冒充域名 ...
- 2017-2018-2 20155303『网络对抗技术』Exp7:网络欺诈防范
2017-2018-2 『网络对抗技术』Exp7:网络欺诈防范 --------CONTENTS-------- 一.原理与实践说明 1.实践目标 2.实践内容概述 3.基础问题回答 二.实践过程记录 ...
- 20145208 蔡野 《网络对抗》Exp7 网络欺诈技术防范
20145208 蔡野 <网络对抗>Exp7 网络欺诈技术防范 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法.具体有(1)简单应用SET工具建立冒名网站(2) ...
- 20155204《网络对抗》Exp7 网络欺诈防范
20155204<网络对抗>Exp7 网络欺诈防范 一.基础问题回答 1.通常在什么场景下容易受到DNS spoof攻击 在不安全的网络环境下访问网站. 2.在日常生活工作中如何防范以上两 ...
- 20155227《网络对抗》Exp7 网络欺诈防范
20155227<网络对抗>Exp7 网络欺诈防范 实践内容(3.5分) 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法.具体实践有 (1)简单应用SET工具建 ...
随机推荐
- 让你的app体验更丝滑的11种方法!冲击手机应用榜单Top3指日可待
欢迎大家前往腾讯云+社区,获取更多腾讯海量技术实践干货哦~ 本文由WeTest质量开放平台团队发表于云+社区专栏 一款app除了要有令人惊叹的功能和令人发指交互之外,在性能上也应该追求丝滑的要求,这样 ...
- [Android] ACTION_GET_CONTENT与ACTION_PICK的区别
参考:AndroidSDK/docs/reference/android/content/Intent 看到相关代码,对这两个参数的区别有点搞不清. 原文地址请保留http://www.cnblogs ...
- linux设置永久环境变量
vi /etc/profile 文件最后输入export PATH=$PATH:/usr/abc/def/ 保存 输入source /etc/profile刷新刚刚修改过的环境变量文件
- 使用MonkeyTest对Android客户端进行压力测试
目录 monkey命令简介 monkey命令参数说明 自动化实例 如何通过日志定位问题 1.monkey命令简介 Monkey是Android中的一个命令行工具,可以运行在模拟器里或实际设备中.它 ...
- SqlServer 全文索引指令大全(转载)
-- 创建测试表 -- DROP TABLE FullTextIndexing CREATE TABLE FullTextIndexing ( ID ,) NOT NULL, Sentence VAR ...
- The attribute required is undefined for the annotation type XmlElementRef
异常描述: 几天没用的项目导进Eclipse中发现有异常 public class BooleanFeatureType extends FeatureBaseType{ @XmlElementRef ...
- PostgreSQL数据加载工具之pg_bulkload
1. 介绍 PostgreSQL提供了一个copy命令的便利数据加载工具,copy命令源于PostgreSQL数据库,copy命令支持文件与表之间的数据加载和表对文件的数据卸载.pg_bulkload ...
- Unity Mono
Unity的mscrolib.dll和.Net的mscrolib.dll 好奇于Unity的mscrolib.dll和.Net Framework提供的mscrolib是否一致. .Net的mscro ...
- OpenResty 安装配置
0. 说明 1. Windows 下安装 下载软件包 openresty-1.13.6.1-win32.zip ,解压即可食用. [开启] 直接运行 nginx.exe 在 Windows 的命令窗口 ...
- MyEclipse免费使用
import java.text.DecimalFormat; import java.text.NumberFormat; import java.text.SimpleDateFormat; im ...