20232314 2025-2026-1 《网络与系统攻防技术》实验七实验报告

news/2025/11/19 19:55:10/文章来源:https://www.cnblogs.com/hong666/p/19243823

一、实验内容

(1)简单应用SET工具建立冒名网站。

(2)ettercap DNS spoof。

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

二、实验过程

(1)简单应用SET工具建立冒名网站。

  • 查看虚拟机ip。

    cdc3186f627c396d9f675ecf6e3fe27

  • root账户下setoolkit命令启动SET工具。
  • 依次选取Social-Engineering Attacks(社会工程学攻击)->Website Attack Vectors(网站攻击向量)->Credential Harvester Attack Method(凭证收集攻击方法)->Site Cloner(网站克隆)。选取时只输入编号即可。
  • 按照提示填写监听地址和被伪造的网站地址。

    c868f72f2e64342b96fdfaa611d08ee

  • 在虚拟机中访问监听地址

    30a00d4fe2ab02356261f68d3202748

     进入了克隆网站。

  • 随便输入邮箱地址的登录密码,回到终端监听输入的信息。

    deba6e068196bd8f0723ffd086588f3

     监听到了先前输入的邮箱和密码。

(2)ettercap DNS spoof。

  • 使用命令ifconfig eth0 promisc将网卡设置为混杂模式,并使用ifconfig eth0查看网卡信息。

    cdd6b65ed2386561bd8307cf20bd549

     出现了PROMISC,说明设置成功。

  • 输入vi /etc/ettercap/etter.dns编辑定义虚假DNS记录的etter.dns文件。
  • 添加记录将具体域名及其子域名解析到虚拟机ip中。

    1690d4926bdbc0574a40fcfc7e59b16

  • 使用route -n命令查看网关的IP地址。

    19f9b8b825158883aaaa86886aa5bbf

     网关的ip为192.168.100.2。

  • 使用ettercap -G命令打开Ettercap工具的图形化界面,做如下配置后点击√进入。
  • 点击左上角的放大镜图标,扫描存活主机。再点击旁边的hosts list,查看存活主机IP并将其作为靶机。

    c240840d9969f9127928734464fd013

  • 将靶机IP加入到Target 1中,将网关加入到Target 2中。

    3a039a53a4892e13591922f58a91cc2

  • 点击地球图标,依次选择ARP Poisoning(ARP 欺骗)->Sniff remote connections(嗅探远程连接)。

  • 点击三竖点图标,依次选择Plugins->Manage plugins->dns_spoof。

    931cd6f5eb84b8c1d7aa15c32841509

     当看到Activating dns_spoof plugin时说明DNS欺骗成功启动。

  • 使用靶机ping域名。

    432e50514a018a7358e67101cb152a7

     IP地址为攻击机的IP地址。

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

  • 重复第一部分,使用SET搭建冒名网站。
  • 修改定义虚假DNS记录的etter.dns文件。

    96af8001b6b1c3c419cf7007ad4eece

  • 重复第二部分进行DNS欺骗。
  • 使用靶机ping设置的网站域名。

    cfc6642486f5c25a0744f82c973e1c9

     IP为攻击机IP。

  • 靶机访问www.fake.net并在其中输入邮件地址和登录密码。

    2e795161845b880b18811b9c16f78dc

     同样监听到了输入的邮箱和密码。

(4)防范措施。

  • 避免误入恶意访问通道
    • 不点开短信、邮件、私信中的可疑链接。
    • 公共WiFi不登录网银、支付平台或输入隐私信息。
    • 禁用设备 “自动连接WiFi” 功能,不连接无密码、名称模糊的陌生网络,防止接入钓鱼热点。
  • 快速识别克隆与欺骗陷阱
    • 严格核查域名细节。
    • 确认安全连接标识。
    • 核对网站核心特征。
  • 从技术层面防范欺骗
    • 终端部署正规杀毒软件、防火墙,开启实时防护;浏览器安装钓鱼网站检测插件,自动拦截恶意站点。
    • 及时修复操作系统、浏览器、APP 的安全漏洞,关闭浏览器 “自动跳转”“弹窗允许” 等危险设置,减少被攻击风险。

三、问题及解决方案

无。

四、学习感悟

通过本次实验,我对网络欺诈的原理有了深刻的理解同时也认识到网络欺诈对受害者造成的严重危害。本次实验使用的两种网络欺诈方式更让我认识到网络诈骗的隐蔽性,有一些克隆网站和原本网站并没有多少区别,有一些不明链接会让我们无意识的掉入网络欺诈的陷阱。在现实生活中,一定要加强网络欺诈的防范,保护好自己的信息。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/970334.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

高州市陈郁强副主任擅长做肠癌手术:口碑优秀+医术高超!

高州市陈郁强副主任擅长做肠癌手术:口碑优秀+医术高超!近年来,肠癌作为粤西地区常见的消化道恶性肿瘤之一,发病率持续上升。高州地区不少患者在确诊肠癌后,常面临“专家信息不透明”“手术技术不了解”“就医路径…

102302156 李子贤 数据采集第三次作业

作业1 要求:指定一个网站,爬取这个网站中的所有的所有图片,例如:中国气象网(http://www.weather.com.cn)。实现单线程和多线程的方式爬取。 –务必控制总页数(学号尾数2位)、总下载的图片数量(尾数后3位)等限…

SHELL脚本的基础入门

一、背景知识 1.脚本语言 脚本语言区别于编译语言的最大特征,就是不需要编译,例如Python、JS、Perl,当然也包括本课程重点讲述的 Shell,它们都是不需要编译的解释性编程语言。 下表罗列了一些常见的编程语言的类别…

roocode_kilocode对比

kilo 版本 4.119.4 2.roocode 版本 3.33.1大模型 glm-4.6 kilo code用HTML、CSS和JavaScript(若更偏好p5.js也可选用),创建一个带有动画效果的天气卡片。要在卡片里呈现当前温度、具体位置以及天气状况,像晴天、雨天…

工程成本管理软件新纪元:选软件看这三点!

随着建筑行业利润空间持续收窄,工程成本管理已从传统的记账核算向全过程精细化管理转变。行业数据显示,2025年有超过80%的施工企业将“动态成本管控能力”列为核心竞争力。面对市场上众多的工程成本管理软件,如何选…

全国计算机等级考试——二级JAVA完整大题题库【五十三道】

全国计算机等级考试——二级JAVA完整大题题库【五十三道】全国计算机等级考试——二级JAVA完整大题题库【五十三道】全国计算机等级考试二级 JAVA 题目内容 编写于2023.04.10 分为40道选择题和3道大题(大题是程序填空…

【C + +】unordered_set 和 unordered_map 的用法、区别、性能全解析 - 实践

【C + +】unordered_set 和 unordered_map 的用法、区别、性能全解析 - 实践pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-fami…

Spring AI 代码分析(一)--工程结构

Spring AI 工程分析文档 请关注微信公众号:阿呆-bot 1. 工程结构概览 Spring AI 是一个大型的多模块 Maven 项目,采用模块化设计,主要分为核心模块、模型实现、向量存储、自动配置等几大类。下面我们来看看主要的目…

Spring Boot迅速集成MiniMax、CosyVoice实现文本转语音

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

Cursor接入飞书MCP

痛点 以往cursor都没办法读取prd中的内容,然后都需要⼈⼯提炼出来喂给他,就导致效率⽐较低下;同时 ⼈⼯阅读prd难免会有疏漏,就导致往往review prd的时候才发现功能点遗漏或者理解错误。 希望能让cursor直接阅读pr…

完整教程:微信生态新机遇:视频号推客模式助力商家突围

完整教程:微信生态新机遇:视频号推客模式助力商家突围2025-11-19 19:35 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; …

linux framework

“Linux framework”通常指的是基于 Linux 内核构建的系统架构或软件框架,用于开发和管理 Linux 系统。它包括以下几个关键部分:1. Linux 内核(Kernel)作用:管理硬件资源、进程调度、内存管理、文件系统等。 关键…

Spring AI 代码分析(二)--Model 领域

Spring AI Model 领域划分分析 请关注微信公众号:阿呆-bot 1. 工程结构概览 spring-ai-model 是 Spring AI 的核心抽象模块,它定义了所有 AI 模型能力的统一接口。从 DDD(领域驱动设计)的角度来看,这个模块清晰地…

gdb实践((2510更新)

GCC/gcc/g++那些事儿 掌握gdb调试从入门到进阶(一) GDB 调试 - 从入门实践到原理 GDB调试从基础到精通实例 常用gdb命令 n:单步调试 step <count>:单步跟踪,如果有函数调用,他会进入该函数。 finish:运行…

Mars项目与TensorFlow集成指南

Mars项目与TensorFlow集成指南Mars项目与TensorFlow集成指南Mars项目与TensorFlow集成指南 概述 Mars是一个基于张量的统一大规模数据计算框架,能够无缝扩展NumPy、Pandas、Scikit-learn等库的计算能力。与TensorFlow…

win10/win11系统默认应用或文件打开方式重启后被自动重置的解决办法

起因 最近在电脑重启后,系统的默认浏览器,一切格式的文件默认打开方式(.zip .pdf .txt)都被系统重置了。即使我重新设置了默认浏览器及文件的默认打开,重启后依然被重置,这让我非常恼火。多次询问AI及搜索后依然…

详细介绍:第八节_PySide6基本窗口控件_按钮类控件(QAbstractButton)

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

哪里有免费的编程体验课?2025国内外优质平台与真实体验价值分析

哪里有免费的编程体验课?2025国内外优质平台与真实体验价值分析过去几年,“免费编程体验课”成了家长和开发者圈子里都会碰到的话题。 资源不少,但质量落差极大:有些是真课,有些则更像“试用版 PPT 宣讲”。 这篇…

2025 上海办公室 商铺装修核心服务商 TOP5 解析报告:双场景适配能力与品质选型全景指南

2025 上海办公室 & 商铺装修核心服务商 TOP5 解析报告:双场景适配能力与品质选型全景指南针对 “上海办公室商铺装修找哪家强?” 这一问题,我将聚焦两大核心场景,先拆解用户选品痛点与权威评估标准,再结合 TO…

Luogu P6234 [eJOI 2019] T 形覆盖 题解 [ 紫 ] [ 图论建模 ] [ 分类讨论 ] [ 基环树 ]

T 形覆盖 场上没有注意到转化,对着基环树和树的部分暴力图论建模,爆肝 3h 大分讨以 7.88KB 的代码成功通过。 Sol.1 暴力分讨 下文中,我们称 T 形的中心为黑点,其余格子为白点。 从部分分做法开始想,当 \(\min di…