当前位置: 首页 > news >正文

20232416 2025-2026-1 《网络与系统攻防技术》实验七实验报告

1. 实验内容

1.1 实验要求

(1)应用SET工具建立冒名网站。
(2)利用ettercap完成DNS欺骗攻击。
(3)结合应用两种技术,使被攻击者会通过域名访问到冒名网站。
(4)结合攻击过程,提出具体防范方法。

1.2 学习内容

(1)学习SET工具和ettercap工具的使用。
(2)理解ARP污染、DNS欺骗攻击的原理和具体过程。
(3)理解钓鱼网站的原理,了解有效防范措施。

1.3 IP查看

kali IP

KALI IP

Window Server 2016 IP

Window 2016 IP

2. 实验过程

2.1 简单应用SET工具建立冒名网站

  SET工具,全称Social-Engineer Toolkit(社会工程学工具集),是一款专门设计用于执行社会工程学攻击的开源渗透测试框架。
接下来,我们使用命令setoolkit打开SET工具

打开SET工具

  我们可以看到这里有很多可选项,这里我们选择第一项,表示进行社会工程学攻击

选择第一项

  接下来我们选择第二项,表示网页攻击向量,通常涉及创建钓鱼网站以窃取用户凭据或执行其他恶意活动

选择第二项

  然后我们再选择第三项,表示通过创建虚假的登录页面或钓鱼网站,收集用户的凭证信息

选择第三项

  然后选择第二项,表示我们要进行克隆网页,接下来在IP中填入伪造网站的监听地址,即填写Kali虚拟机的IP地址192.168.46.128,在目标网站的URL中输入被克隆的网站,此处选择克隆天翼快递的登录页面https://www.tykd.com/User/login/,然后在物理机上输入kali虚拟机IP地址192.168.46.128即可访问克隆网站,然后我们可以得到一个高仿页面

访问克隆网站

  然后我们输入信息,我们可以看到在虚拟机上可以看到我们的邮箱和密码

尝试登录

获得邮箱和密码

2.2 Ettercap DNS spoof

  Ettercap是一个功能强大的网络嗅探和中间人攻击工具,主要用于网络安全测试和分析。
利用命令ifconfig eth0 promisc将网卡改成混杂模式,从而可以接收任意数据包。

切换混杂模式

  利用命令vi /etc/ettercap/etter.dns开始编辑文件,这是Ettercap工具用于定义DNS记录和进行DNS欺骗攻击的配置文件。
在文件中添加两条DNS记录:www.baidu.com A 192.168.46.128 *.baidu.com A 192.168.46.128

  接下来,物品们使用命令route -n查看网关,得到IP地址为192.168.46.1

查看网关

  利用命令ettercap -G打开工具的命令行界面。

打开工具

  点击右上角的√,再点击左上角的放大镜图标,扫描局域网得到存活主机,其中包含靶机Windows Server 2016的ip地址192.168.46.130,网关的IP地址192.168.46.1

扫描局域网

  将Windows Server 2016加入target2,将网关加入target1

添加目标

  点击右上角的地球图标打开MITM菜单,点击ARP poisoning,再点击OK
接下来,点击上方三点标志,选择Plugins→Manage plugins→dns_spoof,双击dns_spoof

双击DNS

  在Windows Server 2016中ping www.baidu.com,发现这一域名对应的是kali虚拟机的IP地址,说明DNS欺骗攻击成功

DNS欺骗成功

2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站

  我们选择依旧选择天翼快递,重复之前的步骤,开始克隆网站https://www.tykd.com/User/login/

image

  使用命令vi /etc/ettercap/etter.dns ,添加三条命令

tykd.com A 192.168.46.128 
*.tykd.com A 192.168.46.128 
www.tykd.com A 192.168.46.128 

添加记录

  接下来,我们再次使用命令ettercap -G将Ettercap打开,使用与之前同样的步骤,先得到网关、攻击对象的IP地址,设置为target,再攻击ARP缓存表,最后双击开启dns_spoof。

重复步骤

  接下来我们使用命令ping www.tykd.com,可以看到能够ping通,并且IP为kali虚拟机IP

DNS欺骗成功1

  我们登录页面并且尝试登录,发现可以获取邮箱和密码

尝试登录1

获得邮箱和密码(1)

2.4 提出具体防范方法

对于网络管理员:

  实施严格的安全配置:为网络设备配置安全策略,明确禁止来自未经授权端口的ARP流量。
部署流量监控与分析工具:安装先进的流量分析工具,实时监控网络流量,并结合IPS/IDS(入侵预防/检测系统)来识别异常活动。当检测到大量异常的ARP请求或应答时,应立即视为ARP欺骗的潜在迹象,并采取相应的应对措施。
利用静态ARP表进行防御:构建并维护一个静态ARP表,确保正确的MAC地址与IP地址的对应关系。这是防御ARP攻击的一种简单而高效的方法。
加强DNS系统的安全性:通过实施DNSSEC(域名系统安全扩展),为DNS查询和响应提供数据完整性和真实性验证。这有助于防止DNS欺骗攻击,确保用户能够安全地访问正确的网站。
定期更新与升级:确保网络设备、安全软件和操作系统都保持最新版本,以修复已知的安全漏洞,并启用最新的安全功能。

对于用户:

  提高网络安全意识:在访问网站时,始终保持警惕,注意观察网站的域名、样式和内容是否与平时一致。任何微小的差异都可能是钓鱼网站的迹象。
避免在不安全的网站上输入敏感信息:若网站没有可信的安全证书,避免输入个人信息、银行账户密码或其他敏感数据。
谨慎点击链接:避免点击来路不明的链接,特别是那些通过电子邮件、社交媒体发送的链接。这些链接可能会引导用户访问恶意网站,从而遭受网络攻击。
使用安全的浏览器和插件:选择知名的、经过安全认证的浏览器和插件,并定期更新它们以修复安全漏洞。

3. 问题及解决方案

问题1:扫描端口无法找到Window Server 2016的IP

问题1

解决方案1:我咨询AI后,它给我的解答是Windows Server 2016的安全机制拦截了扫描,它给我的解决方案是尝试防火墙再重新扫描,但是我的Windows Server 2016一直处于关闭状态,我尝试重启Windows Server 2016后,成功扫描到Windows Server 2016的IP

问题2:测试DNS欺骗时,我发现访问baidu.com依旧是它本身的网址,而访问www.baidu.com则成功访问到我的kali虚拟机IP

问题2

解决方案2:咨询AI后可知,有些DNS欺骗工具(比如旧版Ettercap)对*.baidu.com的泛解析支持不够稳定,可能需要单独写baidu.com的精确规则(即使有泛域名),因为工具会优先匹配更精确的域名规则

4.4.学习感悟及思考

  通过本次“SET钓鱼网站搭建+Ettercap DNS欺骗”实验,我既掌握了社会工程学工具与中间人攻击的实操逻辑,更真切体会到网络攻击的低成本和隐蔽性——仅需简单配置就能克隆仿真页面、通过ARP污染+DNS欺骗引导目标访问恶意站点。推己及人,不难发现信任是用户最易被突破的防线。实验中因细节疏漏,如泛域名匹配范围、靶机网络状态遇到的问题,也让我明白攻防的核心在于细节把控:管理员的静态ARP绑定、DNSSEC配置,用户的证书核查、域名校验,都是筑牢防线的关键。作为学习者,掌握攻击技术的目的应是构建更有效的防御,而非滥用恶意行为。

http://www.gsyq.cn/news/61206.html

相关文章:

  • 2025保研机构选哪家?从定位到服务手把手教你选对
  • 2025年电动光学平台权威推荐榜单:简易丝杆模组/半封闭研磨丝杆模组/电动显微镜载物台源头厂家精选
  • wpf BitmapImage缓存问题
  • PySpark - expr() and filter()
  • 邮件群发系统
  • JSAPIThree 事件系统学习笔记:处理交互的基础
  • 2025广州留学机构有哪些学校招生
  • 现今安徽香菇厂家推荐排行
  • 2025年Q4内容审核公司推荐,全链路防护+弹性人力池测评榜
  • 深扒Pickle反序列化
  • 2025年靠谱的西安外贸网站建设行业内最具实力的三家公司
  • 2025 年 11 月铣床厂家权威推荐榜:立式铣床/摇臂铣床/炮塔铣床/数控铣床/升降台铣床/精密铣床/多功能铣床/万能铣床/手摇铣床,高效精准加工利器精选
  • 运维监控厂商格局重塑:2025可观测技术如何重构企业IT运维效能?
  • Rust 创建环境配置:IDE 选择与深度优化实践
  • 2025 年 11 月镀膜材料厂家权威推荐榜:真空镀膜材料,光学镀膜材料,PVD镀膜材料,磁控溅射镀膜材料,专业品质与创新技术深度解析
  • MATLAB中主成分分析(PCA)与相关性分析的实现
  • 2025年11月休闲食品品牌推荐排行:满足多元场景的理性选择
  • OOP-实验四
  • 2025年LED灯珠优质厂家权威推荐榜单:LED灯‌/led灯‌/led景观灯‌源头厂家精选
  • 分布式、域控及SOA架构车身功能测试方案
  • 2025年广东枫叶卡企业外派保卡豁免条件方案权威榜单:广东枫叶卡企业外派保卡审批/广东枫叶卡企业外派保卡进度查询渠道/广东枫叶卡企业外派保卡失败原因服务机构精选
  • 2025 年 11 月靶材厂家权威推荐榜:溅射/磁控溅射/镀膜/旋转靶材,ITO/半导体/光学镀膜/陶瓷/金属/钛/铝/铜/钨/钼/钽/硅/合金/稀土靶材精选品牌,技术实力与镀膜效果深度解析
  • Java新手建站避坑:3天遭爬取后,10分钟部署免费WAF护住学习笔记
  • 2025天津留学机构推荐排名前十
  • 2025厦门比较好的留学机构有哪些
  • 2025 年 11 月铝单板厂家权威推荐榜:氟碳铝单板、仿木纹铝单板、仿石材铝单板,精选耐用美观的定制化外墙装饰解决方案
  • 2025 年 11 月管道更换服务实力厂家推荐榜:覆盖老旧破损/防腐耐高温/无损快速更换,自来水/燃气/暖气/工业/中央空调/地下室内外管道专业施工与高效解决方案
  • 2025年最受欢迎的一对一家教老师TOP5,一对一家教/上门家教一对一家教机构老师推荐排行榜单
  • [题解]P12444 [COTS 2025] 发好奖 / Hijerarhija
  • 2025年M12焊板式插座厂家权威推荐榜单:M12电源连接器方形法兰插座‌/M12连接器K编码插头‌/M12连接器T编码插座‌源头厂家精选