NetSec2019 Exp7 网络欺诈防范

一、本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站 (1分)

(2)ettercap DNS spoof (1分)

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分)

(4)请勿使用外部网站做实验

二、具体实践

1、简单应用SET工具建立冒名网站

①由于要将钓鱼网站挂在本机的http服务下,所以需要将SET工具的访问端口改为默认的80端口。使用##sudo vi /etc/apache2/ports.conf##命令修改Apache的端口文件,将端口改为80

②在kali中使用netstat -tupln |grep 80命令查看80端口是否被占用。如果有,使用kill+进程号杀死该进程。
下图所示,无其他占用:

③使用apachectl start开启Apache服务:

④输入setoolkit打开SET工具:

选择1进行社会工程学攻击:

选择2即钓鱼网站攻击向量:

选择3即登录密码截取攻击:

选择2进行克隆网站:

接着输入攻击机的IP地址,也就是kali的IP地址:

kali上就可以捕捉到相关信息:

账号密码明文显示!!!背心凉。。。

2、ettercap DNS spoof

①使用指令ifconfig eth0 promisc将kali网卡改为混杂模式;

②输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改,如图所示,可以添加几条对网站和IP的DNS记录,图中的IP地址是我的kali主机的IP:

③3.输入ettercap -G指令,开启ettercap,会自动弹出来一个ettercap的可视化界面,点击工具栏中的Sniff——>unified sniffing,然后在弹出的界面中选择eth0->ok,即监听eth0网卡:

④在工具栏中的Hosts下先点击Scan for hosts扫描子网,再点击Hosts list查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2:

⑤选择Plugins—>Manage the plugins,双击dns_spoof选择DNS欺骗的插件:

⑥然后点击左上角的start选项开始嗅探,此时在靶机中用命令行ping www.xinlangwb.com会发现解析的地址是攻击机的IP地址:

⑦此时在ettercap上也成功捕获一条访问记录:

(最下面哪一行。。。)

3.结合应用两种技术,用DNS spoof引导特定访问到冒名网站

综合使用以上两种技术,首先按照实验一的步骤克隆一个登录页面,在通过实验二实施DNS欺骗,此时在靶机输入网址www.mosoteach.cn可以发现成功访问我们的冒名网站:

(明天连上校网再说 ddl前交上作业 zz操作 )

三、基础问题回答

(1)通常在什么场景下容易受到DNS spoof攻击
免费的公用WIFI连上就容易,就在前几天我的pc貌似就中招了。。

(2)在日常生活工作中如何防范以上两攻击方法
公用网站尽量不要随便连,当网站需要你输入一些个人信息的时候,留个心眼,注意自己是不是进入了钓鱼网站

实践总结与体会

未完待续……

最新文章

  1. centos yum Segmentation fault 问题解决办法
  2. poj1969---找规律
  3. Spring 5 (0) - Introduction & Index
  4. generating permunation
  5. 传输层socket通讯之java实现
  6. Vue的组件
  7. SQL Server一致性错误修复案例总结
  8. 那些年读过的书《Java并发编程的艺术》一、并发编程的挑战和并发机制的底层实现原理
  9. windows使用
  10. RPC框架与分布式服务框架的区别
  11. 20145212罗天晨 逆向及Bof基础实践
  12. Hive学习之路 (三)Hive元数据信息对应MySQL数据库表
  13. 2nd 历年学生作品评论(3部)
  14. EasyUI 表单 tree
  15. Swift学习笔记 - Swift属性只读
  16. CSVHelper 导出CSV 格式
  17. [tensorflow]异或门的实现
  18. HUST高级软件工程--测试管理工具实践--Day3
  19. crm web ui
  20. 洛谷P3668 [USACO17OPEN]Modern Art 2 现代艺术2

热门文章

  1. ELK-log4j2异步输出+logstash
  2. ldap配置系列二:jenkins集成ldap
  3. RDIFramework.NET ━ .NET快速信息化系统开发框架 V3.2->新增模块管理界面导出功能(可按条件导出)
  4. 前端异步技术之Promise
  5. 【记录一次坑经历】axios使用x-www-form-urlencoded 服务器报400(错误的请求。 )(后端.Net MVC5 WebApi OAuth,前端Electron-Vue)
  6. Odd-e CSD Course Day 1
  7. (摘)使用 .NET Core 实现依赖关系注入
  8. Android破解学习之路(八)—— 进化之地内购破解
  9. WEB前端 HTML
  10. Asp.Net MVC WebAPI的创建与前台Jquery ajax后台HttpClient调用详解