20155330 《网络对抗》 Exp7 网络欺诈防范
20155330 《网络对抗》 Exp7 网络欺诈防范
基础问题回答
通常在什么场景下容易受到DNS spoof攻击
连接局域网的时,特别是在商场或是别的公众较多的场合连接的免费WIFI。
在日常生活工作中如何防范以上两攻击方法
针对钓鱼网站窃取信息:尽量不要随便乱点页面中不该点击的东西。注意网站域名是否异常。
针对DNS欺骗:将网关的IP地址和MAC地址静态绑定。
实践内容
本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有
- 简单应用SET工具建立冒名网站
- ettercap DNS spoof
结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
实验步骤
简单应用SET工具建立冒名网站
首先使用
netstat -tupln |grep 80
命令查看端口占用情况,若存在端口占用,则用kill 进程号
杀死进程,重新查看后确认端口未被占用。使用
apachectl start
开启Apache服务使用
setoolkit
打开SET工具选择
1
社会工程学攻击选项选择
2
钓鱼网站攻击向量选择
3
登录密码截取攻击选择
2
克隆网站将IP地址设置为自己kali的IP
一开始选择百度为钓鱼网站页面,然后在自己kali主机的浏览器中输入
127.0.0.1
IP地址,看钓鱼页面是否生成成功。虽然网页生成成功了,但是却无法获取信息,然后把钓鱼网页更改为教务系统登录页面。成功获取信息,这里把个人密码马赛克了>_<。
ettercap DNS spoof
输入指令
ifconfig eth0 promisc
将kali网卡改为混杂模式;输入命令
vi /etc/ettercap/etter.dns
对DNS缓存表进行修改,我添加了对百度和校网的DNS记录,IP地址设置为我的kali主机的IP:打开Apache服务
输入
ettercap -G
指令,开启ettercap,弹出ettercap的可视化界面,点击工具栏中的Sniff→unified sniffing
,然后在弹出的界面中选择eth0,确定。监听eth0网卡:在工具栏中选择
Hosts→Scan for hosts
扫描子网,再点击Hosts list
查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2选择
Plugins→Manage the plugins
,选择DNS欺骗的插件:点击左上角的
Start→start sniffing
开始嗅探,此时在靶机中输入命令ping www.baidu.com
/ping www.besti.edu.cn
,解析的地址是我的kali的IP地址:ettercap侦听结果:
进行DNS spoof前后靶机ping www.baidu.com结果对比:
结合应用两种技术,用DNS spoof引导特定访问到冒名网站
- 对前两次实践进行综合,通过实验一搭建钓鱼网站,窃取用户的登录信息,再利用实验二控制靶机的网络访问,将特定的网址导向到自己的IP。当靶机访问设定好的网址的时候就会直接跳转到自己的钓鱼网站。
在靶机打开之前设定的校网网址,跳转到教务系统登录页面。
输入登录信息,查看SET工具中的连接情况:
实验总结与体会
这次实验总的来说比较简单,可完成性较高。通过这次实验也让人意识到攻击者可以通过钓鱼网站的方式,在不经意间就将访问者导向自己的IP从而对其进行攻击,窃取访问者信息。因此,在访问网站的过程中应该多加防范,当心泄漏重要的个人信息。
20155330 《网络对抗》 Exp7 网络欺诈防范的更多相关文章
- 20155309南皓芯 网络对抗《网络攻防》 Exp1 PC平台逆向破解(5)M
实践目标 本次实践的对象是linux的可执行文件 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串. 该程序同时包含另一个代码片段,getShell,会返回一个可 ...
- 20155323刘威良 网络对抗《网络攻防》 Exp1 PC平台逆向破解(5)M
实践目标 本次实践的对象是linux的可执行文件 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串. 该程序同时包含另一个代码片段,getShell,会返回一个可 ...
- 2017-2018-2 20155314《网络对抗技术》Exp7 网络欺诈防范
2017-2018-2 20155314<网络对抗技术>Exp7 网络欺诈防范 目录 实验目标 实验内容 实验环境 基础问题回答 预备知识 实验步骤 1 利用setoolkit建立冒名网站 ...
- 20145236《网络对抗》Exp7 网络欺诈技术防范
20145236<网络对抗>Exp7 网络欺诈技术防范 一.基础问题回答 通常在什么场景下容易受到DNS spoof攻击? 随便连接没有设置密码的wifi的情况下比较容易受攻击,因为这样就 ...
- 20145215《网络对抗》Exp7 网络欺诈技术防范
20145215<网络对抗>Exp7 网络欺诈技术防范 基础问题回答 通常在什么场景下容易受到DNS spoof攻击? 在同一局域网下比较容易受到DNS spoof攻击,攻击者可以冒充域名 ...
- 2017-2018-2 20155303『网络对抗技术』Exp7:网络欺诈防范
2017-2018-2 『网络对抗技术』Exp7:网络欺诈防范 --------CONTENTS-------- 一.原理与实践说明 1.实践目标 2.实践内容概述 3.基础问题回答 二.实践过程记录 ...
- 20145208 蔡野 《网络对抗》Exp7 网络欺诈技术防范
20145208 蔡野 <网络对抗>Exp7 网络欺诈技术防范 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法.具体有(1)简单应用SET工具建立冒名网站(2) ...
- 20155204《网络对抗》Exp7 网络欺诈防范
20155204<网络对抗>Exp7 网络欺诈防范 一.基础问题回答 1.通常在什么场景下容易受到DNS spoof攻击 在不安全的网络环境下访问网站. 2.在日常生活工作中如何防范以上两 ...
- 20155227《网络对抗》Exp7 网络欺诈防范
20155227<网络对抗>Exp7 网络欺诈防范 实践内容(3.5分) 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法.具体实践有 (1)简单应用SET工具建 ...
随机推荐
- 机器学习实战(Machine Learning in Action)学习笔记————08.使用FPgrowth算法来高效发现频繁项集
机器学习实战(Machine Learning in Action)学习笔记————08.使用FPgrowth算法来高效发现频繁项集 关键字:FPgrowth.频繁项集.条件FP树.非监督学习作者:米 ...
- Asp.Net Core使用System.Drawing.Common部署到docker报错问题
Asp.Net Core 2.1发布后,正式支持System.Drawing.Common绘图了,可以用来做一些图片验证码之类的功能.但是把网站部署到docker容器里运行会遇到很多问题,也是非常闹心 ...
- Json 操作
Json简介: JSON(JavaScript Object Notation, JS 对象简谱) 是一种轻量级的数据交换格式.它基于 ECMAScript (欧洲计算机协会制定的js规范)的一个子集 ...
- 如何扩展 Azure 资源组中虚拟机的 OS 驱动器
概述 在资源组中通过从 Azure 应用商店部署映像来创建新的虚拟机 (VM) 时,默认的 OS 驱动器空间为 127 GB. 尽管可以将数据磁盘添加到 VM(数量取决于所选择的 SKU),并且我们建 ...
- IHttpModule 和 IHttpHandler 配置方法
<?xml version="1.0" encoding="utf-8"?> <configuration> <appSettin ...
- Centos 6.5-yum安装出现错误解决方案
最近在用Centos 6.5 的时候出现了以下情况: 遇到这种问题试试以下方法: 1.检查是否能上网:ping www.baidu.com 如果显示没有连接的话,就说明没网,也就无法使用yum 命令安 ...
- [Python_4] Python 面向对象(OOP)
0. 说明 Python 面向对象(OOP) 笔记.迭代磁盘文件.析构函数.内置方法.多重继承.异常处理 参考 Python面向对象 1. 面向对象 # -*-coding:utf-8-*- &quo ...
- 利用Maven插件将依赖包、jar/war包及配置文件输出到指定目录
写在前面 最近遇到一个朋友遇到一个项目需要将maven的依赖包和配置文件分开打包然后用脚本执行程序.这样的好处在于可以随时修改配置文件内容及查看jar包.如果将所有打成一个jar包就会有个问题(例 ...
- IIS中添加MIME类型
今天上传一个html5后台管理模版的时候,在服务器上预览发现网页加载的远程woff类型的字体不显示,如下图所示: 在本地预览的时候,正常加载字体文件应该是这样的: 利用url访问字体文件的时候提示:该 ...
- [ERROR] Failed to execute goal org.mybatis.generator:mybatis-generator-maven-plugin:1.3.2:generate (default-cli) on project SSMMavenPro: configfile D:\java\PermissionPro\src\main\resources\generatorCo
看看自己的generatorConfig.xml文件是否放错,反正我不小心resources文件放在src目录下,并没有放在main目录下,所有找不带该文件