2018-2019-2 网络对抗技术 20165232 Exp7 网络欺诈防范

2023-11-11 10:51

本文主要是介绍2018-2019-2 网络对抗技术 20165232 Exp7 网络欺诈防范,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

2018-2019-2 网络对抗技术 20165232 Exp7 网络欺诈防范

原理与实践说明
1.实践目标

理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。

2.实践内容概述

简单应用SET工具建立冒名网站 (1分)

ettercap DNS spoof (1分)

结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分)

实践过程记录
(1)简单应用SET工具建立冒名网站

由于要将钓鱼网站挂在本机的http服务下,所以需要将SET工具的访问端口改为默认的80端口。使用

sudo vi /etc/apache2/ports.conf
  • 命令修改Apache的端口文件,将端口改为80
    image
  • 在kali中使用
netstat -tupln |grep 80

命令查看80端口是否被占用。如果有,使用kill+进程号杀死该进程。如下图所示,无其他占用:
image

  • 使用apachectl start开启Apache服务:
    image
  • 输入
setoolkit

打开SET工具:
image

  • 选择1:Social-Engineering Attacks即社会工程学攻击
    image
  • 选择2:Website Attack Vectors即钓鱼网站攻击向量
    image
  • 选择3:Credential Harvester Attack Method即登录密码截取攻击
    image
  • 选择2:Site Cloner进行克隆网站
    image
  • 输入攻击机IP:192.168.11.128
    image
  • 输入被克隆的url:https://www.cnblogs.com/sunxiaoxuan/p/10748857.html
    image
  • 在提示后输入键盘enter,提示“Do you want to attempt to disable Apache?”,选择y
    image
  • 在靶机上(我用的Windows)输入攻击机IP:192.168.11.128,按下回车后跳转到被克隆的网页:
    image
  • 攻击机上可以看到如下提示:
    image

    (2)ettercap DNS spoof
  • 使用
ifconfig eth0 promisc

将kali网卡改为混杂模式;
输入命令

vi /etc/ettercap/etter.dns对DNS

缓存表进行修改:
添加记录:

www.mosoteach.cn A 192.168.11.128  
www.cnblogs.com A 192.168.11.128

image

  • 使用
ettercap -G

开启ettercap:
image

  • 点击工具栏中的“Sniff”——>“unified sniffing”
    image
  • 在弹出的界面中选择“eth0”——>“ok”,即监听eth0网卡
    image
  • 点击工具栏中的“Hosts”——>“Scan for hosts”扫描子网
    image
  • 点击工具栏中的“Hosts”——>“Hosts list”查看存活主机
    image
  • 将kali网关的IP:192.168.11.1添加到target1,靶机IP:192.168.11.134添加到target2:
    image
  • 点击工具栏中的“Plugins”——>“Manage the plugins”选择“dns_spoof”即DNS欺骗的插件,双击。
    image
  • 然后点击左上角的“start”——>“Start sniffing”选项开始嗅探
    image
  • 靶机上输入ping www.mosoteach.cn或ping www.cnblogs.com,可以在Kali端看到反馈信息
    靶机ping结果如下:
    image

    (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
  • 综合使用以上两种技术,首先按照任务一的步骤克隆一个登录页面,在通过任务二实施DNS欺骗,此时在靶机输入192.168.11.128以发现成功访问我们的冒名网站:

  • 重复任务一,将校园网登陆网址与kali的IP:192.168.11.128联
    image
  • 设置DNS表,加入www.mosoteach.cn与其对应的IP为192.168.11.128,打开ettercap,按任务二操作直至开始嗅探靶机打开192.168.11.128,显示蓝墨云班课登录界面
    image
  • 输入任意用户名和密码后,在kali中也可看到连接的信息和用户名、密码
    image

    实验总结与体会

    通过本次实验,我学会了利用工具来克隆网页,制作钓鱼网站获取用户的账号密码等信息。

转载于:https://www.cnblogs.com/heyanda/p/10812403.html

这篇关于2018-2019-2 网络对抗技术 20165232 Exp7 网络欺诈防范的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/389548

相关文章

Debian 13升级后网络转发等功能异常怎么办? 并非错误而是管理机制变更

《Debian13升级后网络转发等功能异常怎么办?并非错误而是管理机制变更》很多朋友反馈,更新到Debian13后网络转发等功能异常,这并非BUG而是Debian13Trixie调整... 日前 Debian 13 Trixie 发布后已经有众多网友升级到新版本,只不过升级后发现某些功能存在异常,例如网络转

Python中高级文本模式匹配与查找技术指南

《Python中高级文本模式匹配与查找技术指南》文本处理是编程世界的永恒主题,而模式匹配则是文本处理的基石,本文将深度剖析PythonCookbook中的核心匹配技术,并结合实际工程案例展示其应用,希... 目录引言一、基础工具:字符串方法与序列匹配二、正则表达式:模式匹配的瑞士军刀2.1 re模块核心AP

Python开发简易网络服务器的示例详解(新手入门)

《Python开发简易网络服务器的示例详解(新手入门)》网络服务器是互联网基础设施的核心组件,它本质上是一个持续运行的程序,负责监听特定端口,本文将使用Python开发一个简单的网络服务器,感兴趣的小... 目录网络服务器基础概念python内置服务器模块1. HTTP服务器模块2. Socket服务器模块

Go语言网络故障诊断与调试技巧

《Go语言网络故障诊断与调试技巧》在分布式系统和微服务架构的浪潮中,网络编程成为系统性能和可靠性的核心支柱,从高并发的API服务到实时通信应用,网络的稳定性直接影响用户体验,本文面向熟悉Go基本语法和... 目录1. 引言2. Go 语言网络编程的优势与特色2.1 简洁高效的标准库2.2 强大的并发模型2.

springboot自定义注解RateLimiter限流注解技术文档详解

《springboot自定义注解RateLimiter限流注解技术文档详解》文章介绍了限流技术的概念、作用及实现方式,通过SpringAOP拦截方法、缓存存储计数器,结合注解、枚举、异常类等核心组件,... 目录什么是限流系统架构核心组件详解1. 限流注解 (@RateLimiter)2. 限流类型枚举 (

Python实现PDF按页分割的技术指南

《Python实现PDF按页分割的技术指南》PDF文件处理是日常工作中的常见需求,特别是当我们需要将大型PDF文档拆分为多个部分时,下面我们就来看看如何使用Python创建一个灵活的PDF分割工具吧... 目录需求分析技术方案工具选择安装依赖完整代码实现使用说明基本用法示例命令输出示例技术亮点实际应用场景扩

Linux中压缩、网络传输与系统监控工具的使用完整指南

《Linux中压缩、网络传输与系统监控工具的使用完整指南》在Linux系统管理中,压缩与传输工具是数据备份和远程协作的桥梁,而系统监控工具则是保障服务器稳定运行的眼睛,下面小编就来和大家详细介绍一下它... 目录引言一、压缩与解压:数据存储与传输的优化核心1. zip/unzip:通用压缩格式的便捷操作2.

Qt如何实现文本编辑器光标高亮技术

《Qt如何实现文本编辑器光标高亮技术》这篇文章主要为大家详细介绍了Qt如何实现文本编辑器光标高亮技术,文中的示例代码讲解详细,具有一定的借鉴价值,有需要的小伙伴可以了解下... 目录实现代码函数作用概述代码详解 + 注释使用 QTextEdit 的高亮技术(重点)总结用到的关键技术点应用场景举例示例优化建议

Java中的登录技术保姆级详细教程

《Java中的登录技术保姆级详细教程》:本文主要介绍Java中登录技术保姆级详细教程的相关资料,在Java中我们可以使用各种技术和框架来实现这些功能,文中通过代码介绍的非常详细,需要的朋友可以参考... 目录1.登录思路2.登录标记1.会话技术2.会话跟踪1.Cookie技术2.Session技术3.令牌技

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re