20232419 2025-2026-1 《网络与系统攻防技术》实验七实验报告

news/2025/11/29 0:15:03/文章来源:https://www.cnblogs.com/gczy/p/19284339

1.实验内容

(1)应用SET工具建立冒名网站
(2)完成Ettercap DNS欺骗配置
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

2实验步骤

2.1简单应用SET工具建立冒名网站

社会工程师工具包(SET)是一个开源渗透测试框架,专门设计用于对人为因素执行高级攻击,并迅速成为渗透测试人员武器库中的标准工具。
使用setoolkit命令启动SET工具,菜单选项:(1)社会工程学攻击(2)渗透测试(快速通道)(3)第三方模块(4)更新社会工程学工具包(5)更新SET配置(6)帮助、致谢与关于(99)退出SET
image
因为建立冒名网站属于社会学攻击,所以选择1进入子菜单,列出了不同的社会工程学攻击向量:(1)鱼叉式网络钓鱼攻击向量(2)网站攻击向量(3)恶意媒体生成器(4)创建有效载荷和监听器(5)群发邮件攻击(6)Arduino硬件攻击向量(7)无线接入点攻击向量(8)二维码攻击向量(9)PowerShell攻击向量(10)第三方模块(99)返回主菜单
image
此处我们选择2)Website Attack Vectors网站攻击向量
再次出现子菜单,列出了不同的网站攻击方法:(1)Java小程序攻击方法(2)Metasploit浏览器漏洞利用方法(3)凭证收集攻击方法(4)标签页劫持攻击方法(5)网页劫持攻击方法(6)组合式网页攻击方法(7)HTA文件攻击方法(99)返回主菜单
image
选择3,使用凭证收集攻击方法
可见子菜单选项:(1)网页模板(2)网站克隆器(3)自定义导入(99)返回网站攻击菜单
选择2)Site Cloner网站克隆器,进行网站克隆。
按提示输入伪造网站的监听地址,此处为192.168.175.129.
image
输入网站URL,此处以天翼快递登录页面http://tykd.com/User/login/ 为模板,开始监听。
在本机访问攻击机IP,出现假冒的网站,并输入邮件地址和密码。
image

返回Kali终端查看SET工具输出,可捕获到明文形式的用户名与口令,验证攻击效果有效。

2.2使用Ettercap进行DNS欺骗

把Kali Linux主机的网卡eth0设置为混杂模式,使用命令:ifconfig eth0 promisc
验证是否成功启用混杂模式,使用命令ifconfig eth0
image
可见成功了
执行命令route -n查看局域网网关IP,此处网关地址为192.168.175.2
image

编辑Ettercap的DNS配置文件,使用命令vim /etc/ettercap/etter.dns
在文件末尾添加欺骗规则:

点击查看代码
www.tykd.com A 192.168.175.129
*.tykd.com A 192.168.175.129 
启动Ettercap图形界面,使用命令ettercap -G 点击左上角“放大镜”图标(Scan for hosts),扫描局域网存活主机; 点击“Hosts list”查看扫描结果,可识别出靶机本机(192.168.175.1)与网关(192.168.175.2); ![image](https://img2024.cnblogs.com/blog/3265665/202511/3265665-20251128233435659-601993084.png)

网关IP地址192.168.175.2,点击Add to Target 1
目标主机IP地址192.168.175.1,点击Add to Target 2
image

点击顶部“地球”图标(MITM menu),选择“ARP Poisoning”,勾选“Sniff remote connections”并确认
image

点击菜单栏Plugins->Manage the plugins,找到dns_spoof插件,双击启用
image
显示“Activating dns_spoof plugin…”,说明DNS欺骗插件已成功启动
使用靶机ping指定的天翼快递网站www.tykd.com,但是却不成功,不知道为什么
image

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

同2.1,使用SET工具克隆网站https://www.tykd.com/User/login/
设置攻击机IP地址为192.168.175.129,启动监听。
在/etc/ettercap/etter.dns文件中,添加以下规则

点击查看代码
www.llh.net A 192.168.175.129
*.llh.net A 192.168.175.129

df53253fdab2924580eb6f3b61fe31ea
ee067955ebda14a0002be3e7af84d7f0

好吧都无法成功,不知道为什么。

3.问题解决

image
不知道为什么出现这种问题,经过查询后输入命令sudo apt-get install xorg和startx解决

4收获和感谢

实验不难,但是不知道为什么会出现这么些问题导致无法成功

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/980210.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2025成都隔音窗厂家哪家好?优质隔音窗厂家清单请收好

2025成都隔音窗厂家哪家好?优质隔音窗厂家清单请收好!一、开篇:开启隔音窗选择之旅当你在忙碌一天后,本想回家舒舒服服地睡个好觉,却被窗外的噪音吵得难以入眠;当你想静下心来阅读一本好书,或是专注地工作,却总…

2025高压隔膜泵/电动隔膜泵厂家口碑榜

在工业流体输送领域,高压隔膜泵和电动隔膜泵凭借其耐腐蚀、无泄漏和高效能的特点,正成为化工、制药、新能源及环保等行业的核心设备。在“双碳”目标持续推进和工业设备能效要求不断提高的背景下,隔膜泵的技术要求已…

2025浙江苗木绿化公司/绿化苗木供应商推荐综合榜单

2025浙江苗木绿化公司/绿化苗木供应商推荐综合榜单。浙江及周边区域的园林绿化工程,对苗木的地域适配性、品质稳定性及供应效率有着较高要求。在该领域,除了知名企业外,还存在一批深耕本地、特色鲜明的小众绿化公司…

AI元人文:鱼和水的故事

AI元人文:鱼和水的故事 序幕:困惑的小鱼 在一条古老的河流里,住着一群聪明的小鱼。它们精通各种游泳技巧,能精准计算水流速度,能建造精美的水底城堡。但最近,一条名叫“智鳍”的小鱼陷入了深深的困惑。 “为什么…

AE跟踪面板

--本篇导航--跟踪蒙版3D摄像机跟踪器(文本、空对象、实底抠图)跟踪运动(基本操作、屏幕跟踪换屏、稳定跟踪、变形稳定器)Mocha插件 AE官方跟踪教程 跟踪的时候,需要注意合成和视频的帧率是否一致。不一致可能会…

2025年博客园快速发文的方法

2025 vscode快速发布博客园文章配置教程1. 现存问题 最近刚刚开始从博客园发博文,但是一时间找不到合适的发布博文的办法,且能找到的是距今2年的老办法。 引文:https://www.cnblogs.com/dhan/p/18726302 这位师傅使…

2025.11.28总结

今天完成五份社会调研。 在食堂等场所完成,大冬天挺冷的室外也不好开展活动 中午,能聊,但是俩都被拒绝了 晚上找了几个,聊的还可以,开了头以后就对这个没那么恐惧了

52

所学时间:9小时 博客量:1 代码量:1百

C++, std::cout出现Segmentation fault

解决std::cout出现Segmentation fault问题 std::cout出现Segmentation fault原因环境变量 中其他冲突的 GCC 工具链 / 库路径在 MinGW64 之前 → 系统优先调用不兼容的 g++ 或 libstdc++.dll → 编译 / 运行不兼容 → …

Go 解锁验证码:OCR 识别实践指南

验证码常常出现在登录、注册或评论系统中,旨在阻止自动化操作。然而,在某些自动化流程(如自动化测试或爬虫开发)中,我们需要“读懂”这些验证码。这篇文章将带你使用 Go 语言结合 Tesseract OCR 实现一个简单但实…

第39天(中等题 数据结构)

打卡第三十九天 2道中等题题目:思路:哈希表+余数互补,用大小为24的数组记录每个余数出现的次数,对当前时间,先找它的互补余数有多少个,然后再把自己的余数加入计数 代码: class Solution { public:long long co…

20251128 之所思 - 人生如梦

20251128 之所思终于结束了一周的差旅,是时候做个总结了:做的好的事情:1)给法国老板的汇报比较出色,因为材料都是自己写的,所以汇报起来有条不紊,同时英语和肢体语言都表现的不错,老板关注的问题也解释的比较清…

vscode调试程序时如何修改变量的值?

目录1. 使用调试控制台(Debug Console)2. 使用变量面板(Variables Panel)3. 使用鼠标悬停4. 通过监视表达式(Watch)5. 在调试控制台中使用条件语句具体步骤示例:注意事项:在 VS Code 中调试时,有几种方法可以…

喜悦

我好久没有感受到如此纯粹的喜悦了。 我的文化课一度站上过神坛,高一的上学期期末我考了全区第六,我再也没有达到过这个水平。 随之而来的,是周围的环境默许我自由地下坠,身为一个两年不上学的人你还想怎么样?你多…

第 3 篇 Scrum 冲刺博客

这个作业属于哪个课程 https://edu.cnblogs.com/campus/gdgy/Class12Grade23ComputerScience这个作业要求在哪里 https://edu.cnblogs.com/campus/gdgy/Class12Grade23ComputerScience/homework/13474周三周四都有实验…

第2篇 Scrum 冲刺博客

这个作业属于哪个课程 https://edu.cnblogs.com/campus/gdgy/Class12Grade23ComputerScience这个作业要求在哪里 https://edu.cnblogs.com/campus/gdgy/Class12Grade23ComputerScience/homework/13474这个作业的目标 完…

热门Forge库修复签名验证绕过漏洞

流行的JavaScript密码学库node-forge发现高危漏洞CVE-2025-12816,攻击者可构造恶意ASN.1数据绕过签名验证,影响近2600万周下载量。开发者应立即升级至1.3.2版本修复此验证机制缺陷。热门Forge库修复签名验证绕过漏洞…

C++ 构造函数、析构函数

构造函数:定义了一个名称和类名相同,并且没有返回值的函数 构造函数会在类被实例化的时候被调用。对象实例化的时候,会调用构造函数。 析构函数: 析构函数会在对象销毁的时候,会调用析构函数。 class Dog { publi…