20232306 2025-2026-2 《网络与系统攻防技术》实验七实验报告

news/2025/11/29 14:18:58/文章来源:https://www.cnblogs.com/lb12/p/19286299

1.实验内容
应用 SET 工具,通过多步操作建立冒名网站,获取登录信息。
利用 ettercap 实施 DNS spoof 攻击,篡改特定网站 IP。
结合两种技术,用 DNS spoof 引导访问至冒名网站。
2.实验过程
2.1 简单应用SET工具建立冒名网站
输入命令sudo vi /etc/apache2/ports.conf查看本机apache服务器监听的端口:
image
此时确认使用的是80端口,随后输入:q退出。
输入命令sudo systemctl start apache2开启Apache2服务:
image
输入命令setoolkit打开SET工具:
image
继续输入y后:
image
此时分别输入1即社会工程学攻击:
image
2即钓鱼网站攻击向量:
image
3即口令截取攻击:
image
2即网站克隆:
image
image
输入Kali虚拟机的IP即192.168.18.129 和目标网站的URL,这里我使用的是https://mail.besti.edu.cn/:
image
输入y:
image
在Windows主机中用浏览器访问Kali的IP,就可以得到与学院邮箱一模一样的网页:
image
在该网页输入账号密码,便可以在Kali中发现可以获取访问记录以及输入的登录的信息和数据:
image
输入的用户名为20232306,而kali上反馈的也是F_email=20232306;输入的密码为267512,此时kali反馈的是F_rsapassword=ABKPx87u1VUl6KxBzqxi7uZ9ygP8oM4qNlIOZgAhH8TcD/EIwD4esWYp9tXLrk5n4nk1QitIfrqSAz/QkU/SttjKO/l9npBzQKIxfdTFwt1ZnCacM8YwUbPW+STdzWwiI5QxqhguF16qdTGdXrLvki4Fl1XOpccpE5m4/NMfIp0=
POSSIBLE USERNAME FIELD FOUND: F_loginkey=1764388668。所以说用户名是明文,密码是密文。
2.2 ettercap DNS spoof
kali的IP为192.168.18.129 ,使用的靶机(win11)的IP为192.168.31.142,网关在Kali攻击机上j将网卡更改为混杂模式,并更改DNS缓存表:
ifconfig eth0 promisc
image
进入DNS缓存表vi /etc/ettercap/etter.dns
image
输入i插入www.baidu.com A 192.168.18.129
*.baidu.com A 192.168.18.129
www.cnblogs.com A 192.168.18.129
*.cnblogs.com A 192.168.18.129
bilibili.com A 192.168.18.129
www.bilibili.com A 192.168.18.129
image
利用ettercap实施DNS spoof,
输入ettercap -G开启ettercap:
image
下两行就可以看到对应的配置。
image
输入ipconfig /flushdns清除缓存:
image
plugins->Manage plugins->双击dns_spoof,启用DNS欺骗:
image
在靶机中分别ping上面加入的两个网站,
ping www.baidu.com,
ping www.cnblogs.com:
image
image
此处可见,上述两个网站的IP都变成了kali的IP。
2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站
将两台虚拟机重新启动,首先重复实验一克隆网站,这里仍然使用mail.besti.edu.cn:
我的IP配置都没有改变,首先参考2.1制作出假冒的网页。
再开一个终端,参考2.2将网卡设置为混杂模式并修改DNS缓存表,此处我用了B站,这里在之前2.2时已经加入哔哩哔哩的指令,接下来用靶机访问B站:
image
image
内容是在加载不出来,但是校徽也证明了成功。
3.问题及解决方案
这次实验对我来说最大的是心态问题,在笔记本送去维修之前的一天晚上,我已经把实验做完了,因为熄灯没有急着写实验报告,然后电脑坏了,实验报告需要的图片也没保存,只能重新再做一遍,新买的电脑在很多环境配置方面都有问题,一堆指令无法运行只能一个一个的找ai询问,完成配置。
4.学习感悟、思考等
本次实验实在是心累,但好在最终也算是完成了,并且我也感受到了网络攻击手段的危害性,可以通过这种方式盗取人的信息,危害巨大,不过在我忘记关防火墙时,连接就失败了,可见这种手段已经有些过时了。所以面对未来可能出现的新式攻击手段,我们也应该拥有更加完善的防御手段以应对未来的攻击。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/980805.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

20232405 2025-2026-1 《网络与系统攻防技术》实验七实验报告

20232405 2025-2026-1 《网络与系统攻防技术》实验七实验报告1. 实践内容对常用网络欺诈背后的原理进行全面的理解亲自实践使用SET建立冒名网站、运用Ettercap工具实现DNS欺骗、最后实现被欺骗登录冒名网站的情景提出防…

2025年波纹伸缩软管厂家权威推荐榜单:暖通管道软管/高压法兰软管‌/沉降软管‌源头厂家精选

在现代工业管道系统中,波纹伸缩软管以其优异的柔韧性、抗压性和耐腐蚀性,成为补偿管道位移、降低设备振动的关键部件。 在工业管道系统日益复杂化的背景下,波纹伸缩软管凭借其补偿位移、吸收振动、降低噪音等特性,…

2025年PMP培训专业企业TOP5权威推荐:实力机构助力项

在数字化转型加速推进的当下,项目管理能力已成为企业核心竞争力的关键构成,PMP认证作为全球项目管理领域的权威资质,市场需求持续攀升。2024年数据显示,国内PMP报考人数突破60万,年增速达38%,但行业投诉中35%集中…

2025年玻璃钢厂家权威推荐榜单:玻璃钢夹砂管道/一体化泵站/模压化粪池源头厂家精选

在市政工程、环保处理和工业设施持续升级的推动下,玻璃钢(FRP)制品因其优异的耐腐蚀、轻质高强和长寿命特性,已成为多个领域替代传统材料的重要选择。 01 行业现状与产品特点 玻璃钢行业近年来呈现出产品高性能化、…

2025年新疆电线电缆厂家权威推荐榜单:电力电缆/高温电缆/矿用电缆源头厂家精选

在电网改造与新能源项目加速落地的背景下,新疆作为“西电东送”的重要节点,电线电缆市场需求持续增长,本地化生产能力与质量可靠性已成为企业选择供应商的关键考量。 01 行业现状与区域特点 新疆电线电缆行业正随着…

详细介绍:传输层协议TCP

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

大盘风险控制策略分析报告 - 2025年11月29日

大盘风险控制策略分析报告 - 2025年11月29日body { font-family: "Microsoft YaHei", "Segoe UI", Tahoma, Geneva, Verdana, sans-serif; line-height: 1.6; color: rgba(51, 51, 51, 1); max-wi…

C# Avalonia 18- ControlTemplates - WrapBreakPanelTest

C# Avalonia 18- ControlTemplates - WrapBreakPanelTest自己写一个WrapBreakPanel类就行了。 WrapBreakPanel.csusing Avalonia; using Avalonia.Controls; using Avalonia.Layout; using System;namespace Shares.Av…

2025年太原电气自动化培训机构排行榜:专业电气自动化培训班

为帮有志于投身电气自动化领域的学子精准锁定适配的技能培训平台,避免在重理论轻实操证书认可度低的机构中走弯路,我们从实训资源匹配度(工业级设备占比、真实项目案例覆盖)、课程迭代速度(与行业技术更新周期同步…

小样本学习实现大规模计算机视觉任务

本文探讨了如何利用小样本学习技术解决训练数据稀缺情况下的计算机视觉任务,介绍了迁移学习在专业领域的应用,并分享了实际案例,包括媒体分析、医疗诊断和电力设备检测等领域的创新应用。小样本学习实现大规模计算机…

实用指南:Kafka Consumer 消费流程详解

实用指南:Kafka Consumer 消费流程详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Mo…

2025年上海继承律师权威推荐榜单:房产律所/婚姻律所/离婚房产律所精选

在家庭财产传承需求日益复杂和多元化的今天,专业的继承法律服务已成为确保遗产顺利传承、防范家庭纠纷的关键力量。 01 行业现状与法律服务特点 当前继承案件呈现出标的额增大、财产类型多样化、家庭关系复杂化三大特…

Tokenizer学习心得

主流Tokenizer分词方法 出处BPE(Byte Pair Encoding Tokenizer) <1> 词表统计:统计整个文本中,相邻两字符的出现次数 <2> 词表合并:合并次数最多的相邻两字符 <3> 持续<1><2>两步,…

2025公寓床源头厂家TOP5权威推荐:口碑好的公寓床定制厂

高校及企事业单位宿舍家具采购中,公寓床作为核心品类,其质量稳定性、定制适配性与售后服务直接影响住宿体验与采购效率。2024年教育装备采购数据显示,公寓床市场规模突破120亿元,年增速达28%,但32%的采购投诉集中…

2025年中国十大公寓床生产厂推荐:公寓床生产厂哪家性价比高

本榜单依托行业生产工艺调研、客户真实采购反馈与项目交付案例验证,深度筛选出十家标杆企业,为高校及企事业单位采购选型提供客观依据,助力精准匹配质量过硬、售后有保障的公寓床供应伙伴。 TOP1 推荐:河南乐凡办公…

2025年上海离婚房产律所权威推荐榜单:离婚事务所/继承律所/离婚律所精选

随着社会经济发展和家庭结构多元化,婚姻家事法律市场需求显著增长。据司法部统计数据显示,2024年全国婚姻家事案件受理量已突破180万件,其中涉及跨境财产分割、非婚生子女权益、家族信托纠纷等新型案件占比达37%,较…

应用安全 --- 软件安全 之 选择性加固

应用安全 --- 软件安全 之 选择性加固选择性加固不是加固方法是加固特性,有些加固软件只针对核心代码加固,一边不加固第三方库文件。可以加速程序运行的

2025年工业冷风机十大品牌排行榜揭晓,工厂车间降温通风/锻打车间通风降温/铸造车间通风降温/陶瓷车间降温工业冷风机产品推荐排行榜

行业格局深度解析 随着全球工业绿色转型加速,工业冷风机市场正迎来新一轮技术迭代。据最新行业数据显示,2024年中国工业冷风机市场规模已达280亿元,同比增长12.3%。在这一背景下,我们基于企业产能、技术实力、市场…

详细介绍:2025年(第六届)“大湾区杯”粤港澳金融数学建模竞赛准备!严格遵循要求,拿下大奖!

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025成都抖音短视频运营服务商权威榜单发布

2025 成都抖音短视频运营服务商权威榜单发布随着 2025 年成都抖音营销市场增速攀升至 15%,中小企业对运营服务商的需求从 “盲目跟风” 转向 “效果导向”,ROI、获客成本与品牌信任度成为核心选型标准。在此背景下,…