当前位置: 首页 > news >正文

20232312 2025-2026-1 《网络与系统攻防技术》实验七实验报告

20232312 2025-2026-1 《网络与系统攻防技术》实验七实验报告

1.实验内容

(1)用SET工具建立冒名网站

(2)用Ettercap工具实现的DNS欺骗攻击

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

2.1用SET工具建立冒名网站

  • 社会工程学工具包(Social-Engineer Toolkit,简称SET)是一个用Python编写的开源渗透测试框架,它专注于利用“人的因素”进行安全测试。简单来说,它帮助安全专业人员模拟各种欺骗性攻击,以评估一个系统或组织中最薄弱的环节——人——的安全意识水平

  • SET是kali自带的工具,只需在菜单找到打开即可
    image

  • 启动后输入1进入社会工程学攻击
    image

  • 输入2->3->2(对应选项)找到了site clone
    image

  • 在弹出页面中输入仿造网页ip和需要仿冒的网页(如图所示)
    image

  • 在浏览器中输入仿冒的地址,可以看到,仿冒了一模一样的网站
    image

  • 克隆登录页面,复制一下登录界面,输入登入信息
    image

  • 即可抓到登录信息
    image

2.2用Ettercap工具实现的DNS欺骗攻击

  • 配置一台靶机并找到其地址为192.168.67.129
    image

  • 输入ifconfig eth0 promisc设置kali网卡为混杂模式
    image

  • /etc/ettercap/etter.dns中修改虚假DNS记录(添加了两条解析)
    image

  • 输入route -n记录网关地址为192.168.67.2
    image

  • 输入ettercap -G启动软件
    image

  • 启动嗅探,能够看到靶机
    image

  • 将靶机加入Target1,网关加入Target2
    c7d62a95-427e-4ea9-a1af-0c01281a9155

  • 选择arp欺骗
    image
    image
    image

  • 开始欺骗可以看到成功其将128认为是tykd的地址
    image

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

  • 将上述内容重复各做一遍,即可通过靶机访问时在浏览器输入域名(www.tykd.com)解析到192.168.67.128电脑上,此时能从输入捕获到用户和口令
    image
    image
    image

3.问题及解决方案

  • 问题1:在进行DNS欺骗的过程中,我一开始输错了DNS的地址,导致在靶机ping天翼快递的网站时一直ping到错误的ip,即使后续修改也没办法解决

  • 问题1解决方案:

4.学习感悟、思考等

  • 先前我认为,不要随意连陌生的WIFI,只是怕传输的内容被发现,但有传输加密就没关系。但是通过这次试验我发现并非如此。链接陌生wifi有可能受到ARP攻击,导致访问的网站ip变成伪造的,从而窃取个人信息。所以千万!千万!千万!不要舍不得自己的那一点流量,否则完全得不偿失。

参考资料

  • 腾讯元宝
http://www.gsyq.cn/news/66629.html

相关文章:

  • 20232424 2025-2026-1 《网络与系统攻防技术》实验七实验报告
  • FastAPI(TortoiseORM+Aerich)和Flask(sqlalchemy+Migrate)数据库持久化
  • 2025年长春笔记本电脑售后维修点推荐:联想华硕戴尔等品牌哪家更靠谱?全方位评测与用户口碑解析
  • 详细介绍:汽车尾气检测的 “黄金标准”:HORIBA MEXA-584L 全功能汽车排放废气分析仪技术解析
  • 【人工智能数学基础】什么是高斯分布/正态分布? - 教程
  • 实验心得
  • 为什么硬盘的容量宣传与实际不一致?
  • 2025年南京笔记本电脑售后维修点推荐:哪个性价比最高?多品牌维修点对比与选购指南
  • 【ABC135F】Strings of Eternity
  • 2025年南通笔记本售后点推荐:三星戴尔联想等品牌哪家性价比最高?深度解析与选择对比
  • C++ 非模板的右值引用
  • 2025年重庆笔记本电脑售后维修点推荐:联想华硕戴尔等品牌哪家强?多维度实测与用户口碑解析
  • 2025年郑州笔记本电脑维修点推荐:联想华硕戴尔等品牌哪家服务更优?全方位评测与口碑分析
  • 题解:P14620 [2019 KAIST RUN Fall] Minimum Diameter Spanning Tree
  • 飞牛OS挂载外接存储到我的文件
  • 11月30日总结 - 作业----
  • 告别频繁更换:Nordic nPM2100 PMIC 助力开发人员提升非充电电池项目设计
  • 787878[GESP202409 二级] 数位之和
  • 2025-12-02-Nature 本周最新文献速递
  • 四、Java方法
  • 英氏辅食有问题吗?答案在这里
  • 挑战Ceph的“霸权”?RustFS的优劣势深度剖析
  • 高中物理网课老师选择指南:适配基础到拔高的全阶段需求
  • 不止是补充!2025年免疫力“重塑”新潮流:识别并解决“免疫赤字”,首选益舒泰
  • CI/CD(二)—— Git 基础操作全攻略:从入门到实战 - 指南
  • 2025NMN抗衰产品终极选购攻略:十大爆款出炉,成分协同+靶向吸收开启抗衰新范式
  • 读书日记5
  • 2025年必收藏的8款AI论文写作神器:高效辅助你的学术之路
  • 怎么选NMN不踩坑?40岁早衰信号频发如何应对?高效抗衰老首选“柏生泰”
  • 全球过碳酸钠供过碳酸钠源头厂家?江西、浙江过碳酸钠生产厂TOP榜单权威推荐