20232409 2025-2026-1 《网络与系统攻防技术》实验七实验报告

news/2025/11/13 10:36:20/文章来源:https://www.cnblogs.com/zjhzbyc/p/19216634

网络欺诈与防范

1.实验内容

    1.1使用SET工具建立冒名网站;

    1.2使用Ettercap进行DNS欺骗;

    1.3结合SET与Ettercap技术实施DNS欺骗钓鱼攻击;

    1.4提高防范意识,并提出具体防范方法。

2.实验目的

    理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。

3.实验环境

    安装Kali镜像以及安装WinXP镜像的2台VMware虚拟机,具体配置如图1、2所示:

(图1,实验环境Kali虚拟机)
(图2,实验环境WinXP虚拟机)

4.实验过程与分析

    4.1 使用SET工具建立冒名网站

    4.1.1 建立冒名网站

    SET,全称Social-Engineer Toolkit,是一款Kali Linux自带的专门用于社会工程学攻击的开源渗透测试社会工程学工具包。

    在root用户下通过setoolkit命令启动SET工具。在第一个菜单中选择“1) Social-Engineering Attacks”,进行社会工程学攻击。

(图3,选择“社会工程学攻击”)

    在第二个菜单中选择“2) Website Attack Vectors”,使用网页攻击向量模块。该模块通过创建恶意网站或克隆合法网站来欺骗用户,获取敏感信息或执行恶意操作。

(图4,选择“网页攻击向量”)

    在第三个菜单中选择“3) Credential Harvester Attack Method”,使用凭证收集攻击方法模块。该模块会将所输入的用户名、口令记录下来,并实时显示捕获的凭证信息。

(图5,选择“凭证收集攻击方法”)

    在第四个菜单中选择“ 2) Site Cloner”,用于克隆网站。在接下来的IP中填入伪造网站的监听地址,此处填写Kali虚拟机的IP地址192.168.3.42.在目标网站的URL中输入被克隆的网站,此处选择克隆天翼快递的登录页面https://www.tykd.com/User/login/

(图6,选择“网站克隆”)

    4.1.2 验证欺骗效果

    在目标设备的浏览器中访问伪造网站的监听地址,发现能够得到一个与天翼快递登录页面高仿的页面,说明冒名网站初步搭建成功。

(图7,搭建冒名网站)

    在冒名网站中输入登录邮箱和口令,发现在SET中可以抓取到明文的用户名与口令。

(图8,抓取得到明文的用户名口令)

    4.2 使用Ettercap进行DNS欺骗

    4.2.1 进行DNS欺骗

    Ettercap是一款功能强大的网络嗅探和中间人攻击工具,主要用于交换局域网环境下的渗透测试和安全评估。

    为了能够进行嗅探和欺骗攻击,此处需要将网卡eth0设置为混杂模式,从而监听整个网络的数据流。

    使用命令ifconfig eth0 promisc可以将网卡eth0设置为混杂模式,使用命令ifconfig eth0查看设置情况,如果出现promisc则说明设置成功。

(图9,将网卡eth0设置为混杂模式)

    在root用户下使用命令vi /etc/ettercap/etter.dns编辑定义虚假DNS记录的etter.dns文件。

    在文件中添加两条DNS记录,其中A记录表示IPv4地址映射。

www.tykd.com A 192.168.3.42 #将www.tykd.com这个具体域名解析到192.168.3.42
*.tykd.com A 192.168.3.42 #将所有以.tykd.com结尾的子域名都解析到192.168.3.42

 

(图10,编辑定义虚假DNS记录的文件)

    使用命令route -n查看网关的IP地址,发现网关IP地址为192.168.3.1。

(图11,查看网关地址)

    通过命令ettercap -G打开Ettercap工具的图形化界面,打开sniffing at startup,并且选择网卡为eth0,点击右上角的√进入。

(图12,启动Ettercap图形化界面)

    点击左上角的放大镜图标scan for host,扫描局域网存活主机。再点击旁边的hosts list,可以看到扫描得到的主机。其中包含靶机Win XP(192.168.3.44)和网关(192.168.3.1)。

(图13,扫描存活的主机)

    选中指定条目,将靶机加入target1,网关加入target2,顺序可调换。

(图14,将主机加入指定条目)

    点击地球图标MITM menu,选择ARP Poisoning,勾选Sniff remote connections并确认。这是因为我们要窃听目标主机与互联网的通信,所以选择中间人模式双向连接。

    点击三竖点图标Ettercap menu,选择Plugins→Manage plugins→dns_spoof,双击dns_spoof。此插件会根据etter.dns文件中的配置规则篡改DNS解析。

(图15,选择DNS攻击)

    4.2.2 验证欺骗效果

    在ettercap的下方的窗口中出现Activating dns_spoof plugin…说明DNS欺骗成功启动。

(图15,开始DNS攻击)

    在靶机上ping天翼快递的域名,发现得到的IP是攻击主机的IP。

(图17,DNS攻击成功)

    4.3 结合SET与Ettercap技术的DNS欺骗钓鱼攻击

    4.3.1 搭建冒名网站并进行DNS欺骗

    为了能够使用DNS欺骗引导用户访问冒名网站,需要结合SET与Ettercap。

    重复4.1的步骤,使用SET搭建冒名网站,并确保它在80端口运行。

    在进行DNS欺骗时,将配置文件中的地址改成www.fake.net和*.fake.net,用于与正确的天翼快递的域名区分。

(图18,设置虚假域名与对应IP)

    此后重复4.2的其他步骤,先进行ARP毒化,再进行DNS欺骗,此处不再赘述。

    4.3.2 验证欺骗效果

    使用主机ping冒名网站的域名,发现可以ping通,而且IP地址确实为攻击者的IP。

(图19,连通性验证)

    在浏览器中访问www.fake.net,能够访问SET伪造的冒名网站,与天翼快递的网站高度相似。并在其中输入邮件地址和口令。

(图20,冒名网站登录验证)

    在SET的日志中,能够看到主机(192.168.3.43)访问冒名网站的记录,并且能够捕获到明文的邮箱信息与口令。

(图21,抓取用户名口令信息)

    4.4 具体防范方法

    (1)普通用户

    ①优先访问HTTPS网站,浏览器会验证服务器,防止被重定向到钓鱼网站。

    ②访问敏感网站时仔细检查域名拼写和URL结构。

    ③不点击来路不明的链接、钓鱼邮件等。

    ④定期更新浏览器,确保使用最新版本的安全补丁。

    (2)专业人员

    ①使用网络分析工具,如Wireshark、DNS查询监控等检测异常的ARP响应和异常的DNS响应。

    ②部署ARP防火墙,启动DNSSEC验证。

    (3)管理员

    ①使用安全的网络结构,将将网络划分为多个VLAN,限制ARP广播域配置交换机端口安全,限制MAC地址数量。

    ②完善日志审计,建立异常行为检测机制。

5.问题及解决

    问题一:

    在4.3结合SET与Ettercap技术时,我使用Win XP靶机访问冒名网站,发现网站的css信息丢失,并且输入用户名口令后,在SET的日志中并没有抓到用户名口令的信息。

(图22,CSS样式丢失问题)
(图23,无法抓取用户名口令问题)

    解决一:

    通过查阅资料后,我发现CSS信息丢失的原因可能是SET克隆网站时,CSS文件使用的是相对路径,而在Win XP的旧版浏览器中可能无法正确解析这些路径。

    无法捕获用户名口令的原因可能是现代网站使用是AJAX或JavaScript提交表单,而Win XP的旧浏览器不支持这些技术,导致表单无法正常提交。后使用主机的浏览器重复上述操作,一切正常。

 

    问题二:

    我一开始使用的伪造域名是www.fake.com,但却发现使用了ARP毒化和DNS欺骗后,该域名无法被目标主机重定向到攻击者的IP地址。而是用www.fake.net后,一切正常。

(图24,域名IP解析不对应问题)

    解决二:

    通过查阅资料后,我发现因为.com是全球最常用的顶级域名,很多系统会对.com域名有特殊的缓存策略并有额外的安全检查。而.net域名在日常使用中频率较低,很少在本地缓存中,需要实时查询,同时系统对.net域名的安全检查相对宽松。因此Ettercap的DNS欺骗更容易在.net中成功。

6.心得体会

    本次实验我学习了网络欺诈与防范,学习的内容有:使用SET工具搭建冒名网站,使用Ettercap工具进行ARP欺骗与DNS欺骗,结合使用上述的技术实施DNS欺骗的钓鱼攻击。通过一系列的实践,我对于网络欺骗的内容有了一定的了解。

    本次实验比较顺利,搭建冒名网站和进行ARP欺骗与DNS欺骗的步骤并不困难,唯一遇到的一点小问题是域名与IP的重定向问题和CSS格式丢失与表单提交失败的问题,很快能够解决。

    在实验中我意识到了钓鱼攻击的低门槛与高迷惑性。一个精心构造的冒名网站,在技术层面足以以假乱真,普通用户几乎无法凭肉眼分辨。面对这些网络攻击,我们必须提高警惕。在技术层面,我们可以使用DNSSEC、SSL/TLS等安全协议来保护通信;在日常生活则需提升安全意识,谨慎点击链接,警惕社会工程学攻击的陷阱。

    总而言之,在本次实验中,我学习了网络欺诈技术与防范,在实践中体会到网络欺骗技术的强大威力,也让我感受到网络威胁的无处不在。我相信本次的实验会对我未来在网络与系统攻防技术的学习有所帮助。

参考资料

    社会工程攻击——setoolkit使用(含错误解决)

    kali Linux 渗透测试 | ettercap图形界面(ARP 欺骗 + DNS欺骗)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/964102.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

私有部署|基于Ansible的运维自动化作业平台 - ops

摘要 在以云原生、DevOps 和自动化为核心的现代IT架构中,Ansible已成为配置管理和应用部署的事实标准。然而,随着自动化规模的扩大,企业普遍面临Ansible脚本(Playbook)分散、主机清单(Inventory)静态僵化、权限…

2025年有实力的文旅景区策划专业服务单位推荐榜

2025年有实力的文旅景区策划专业服务单位推荐榜行业背景与市场趋势近年来,中国文旅产业持续蓬勃发展,据文化和旅游部数据显示,2023年全国文旅产业规模已达5.2万亿元,预计2025年将突破6万亿元大关。在这一背景下,文…

完整教程:【开题答辩过程】以《自习室预约微信小程序》为例,不会开题答辩的可以进来看看

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

HTTP请求在网络中传输的完整路径

目录HTTP请求在网络中传输的完整路径完整流程完整流程详解1. 客户端点击 → 发送HTTP包2. Socket连接发送给服务器3. 服务器网卡收到4. 系统底层sock等处理5. 到达服务器的Socket连接 HTTP请求在网络中传输的完整路径完…

Python篇】Python基础–Python基本操作

‌前言‌啦啦啦,现在开始,打算做一期Python基础教程,欢迎大家来看哦! ‌导读‌这期文章真的是Python基础中的基础,相信有一定编程基础的小伙伴们都一定能看懂的…本文共分为以下几个部分: 数与运算符 基本输入输出…

2025年重型深孔钻镗床加工厂口碑排行榜

2025年重型深孔钻镗床加工厂口碑排行榜随着制造业的快速发展,重型深孔钻镗床在航空航天、军工、能源等领域的应用日益广泛。经过市场调研和用户反馈,我们整理了2025年重型深孔钻镗床加工厂的口碑排行榜,为您的设备选…

2025 年 11 月码垛机厂家推荐排行榜,龙门码垛机,立柱码垛机,全自动码垛机,机器人码垛设备,立柱式码垛机公司推荐

2025年11月码垛机厂家推荐排行榜:龙门码垛机、立柱码垛机、全自动码垛机、机器人码垛设备深度解析 一、行业技术发展现状与趋势 随着智能制造和工业4.0的深入推进,码垛设备行业正经历着前所未有的技术变革。码垛机作…

2025年厉害的自助售水机高评价厂家推荐榜

2025年厉害的自助售水机高评价厂家推荐榜行业背景与市场趋势随着人们健康饮水意识的不断提升和城市化进程的加快,自助售水机行业近年来呈现出蓬勃发展的态势。据中国净水行业协会最新数据显示,2024年中国自助售水机市…

2025年专业短视频运营最新管理推荐及购买指南

2025年专业短视频运营最新管理推荐及购买指南行业背景与市场趋势短视频行业近年来呈现爆发式增长态势。根据艾瑞咨询最新发布的《2025年中国短视频行业研究报告》显示,2024年中国短视频市场规模已达1.2万亿元,预计20…

Ruby小白学习路线 - 实践

Ruby小白学习路线 - 实践pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", &q…

部分 DP 问题小记

容斥原理 一般我们希望在 DP 中容斥掉某一个方向的限制。对于计数类 DP,我们的方程设计通常有一定特点,即对于没有容斥的部分,后面的决策包含前面决策能选到的点(此时可以根据维度信息计算答案)。对于容斥的部分,…

2025年评价高的轩恩档案管理系统行业应用解决方案推荐榜

2025年评价高的轩恩档案管理系统行业应用解决方案推荐榜 行业背景与市场趋势 随着数字化转型的加速推进,档案管理系统的市场需求持续增长。据《2025年中国档案管理软件行业白皮书》统计,2024年国内档案管理软件市场…

2025年垃圾渗滤液聚丙烯酰胺源头厂家权威推荐榜单:养殖场聚丙烯酰胺/聚丙烯酰胺分子量/聚丙烯酰胺纯品源头厂家精选

在环保要求日益严格的今天,垃圾渗滤液处理已成为城市管理的重要环节,而聚丙烯酰胺作为关键水处理药剂,其质量直接关系到处理效果与运行成本。 随着城市化进程加快和环保政策收紧,垃圾渗滤液处理市场需求持续增长。…

2025年专业的装修全屋定制行业口碑排行榜

2025年专业的装修全屋定制行业口碑排行榜行业背景与市场趋势随着中国城镇化进程的加快和居民消费升级,全屋定制装修行业迎来了前所未有的发展机遇。据中国建筑装饰协会最新数据显示,2024年中国全屋定制市场规模已突破…

Java实现一定时间内同时请求接口时返回相同数据

1. 缓存机制 使用本地缓存(如Caffeine) @Service public class DataService {private final Cache<String, Object> cache = Caffeine.newBuilder().expireAfterWrite(30, TimeUnit.SECONDS) // 30秒过期.max…

协议和socket的关系

目录协议和socket的关系定义核心比喻:协议与Socket的关系就像“语言”与“电话”总结与关系Socket的位置 协议和socket的关系 定义协议:是一套明确的规则和标准,规定了网络中的设备如何交换信息。HTTP、WebSocket、…

2025年评价高的上海智算中心IDCE数据中心展同期活动

2025年评价高的上海智算中心IDCE数据中心展同期活动:行业趋势与优质企业推荐行业背景与市场趋势随着全球数字化转型加速推进,数据中心作为数字经济的核心基础设施正迎来前所未有的发展机遇。根据IDC最新报告,2025年…

sqlserver日志收缩

适用场景:随着业务数据库使用时间的增长,数据库完整备份任务的持续运行,ldf日志文件会越来越大,里面存有大量事务,占用大量空间的同时也让数据库变得臃肿。此时我们需要定期做数据库日志的收缩。 以数据库名为rep…

2025年玻璃鼠标垫定制厂家推荐排行榜

2025年玻璃鼠标垫定制厂家推荐排行榜随着电竞产业的蓬勃发展和办公需求的不断提升,玻璃鼠标垫凭借其出色的顺滑度、耐用性和个性化设计,越来越受到用户的青睐。在众多玻璃鼠标垫定制厂家中,哪些值得推荐呢?以下是2…

2025年可靠的环保咨询全国优质服务推荐榜

2025年可靠的环保咨询全国优质服务推荐榜行业背景与市场趋势随着中国"双碳"目标的持续推进和环保法规的日益严格,环保咨询行业迎来了前所未有的发展机遇。据生态环境部最新数据显示,2024年我国环保产业规模…