#20232408 2025-2026-1 《网络与系统攻防技术》实验七实验报告 - 20232408

news/2025/11/29 19:47:24/文章来源:https://www.cnblogs.com/20232408lyc/p/19284332

1.实验内容
1.1使用SET工具建立冒名网站;

1.2使用Ettercap进行DNS欺骗;1.3结合SET与Ettercap技术实施DNS欺骗钓鱼攻击;1.4提高防范意识,并提出具体防范方法。

2.实验目的
理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。

3.实验环境
安装Kali镜像以及安装WinXP镜像的2台VMware虚拟机,具体配置如图所示:

image

image

4.实验过程与分析
4.1 使用SET工具建立冒名网站
4.1.1 建立冒名网站
SET,全称Social-Engineer Toolkit,是一款Kali Linux自带的专门用于社会工程学攻击的开源渗透测试社会工程学工具包。

在root用户下通过setoolkit命令启动SET工具。在第一个菜单中选择“1) Social-Engineering Attacks”,进行社会工程学攻击。

a9a4511cef6fe089cef0198dcb98a797

在第二个菜单中选择“2) Website Attack Vectors”,使用网页攻击向量模块。该模块通过创建恶意网站或克隆合法网站来欺骗用户,获取敏感信息或执行恶意操作。

94dad92b4be11c833a119fcf8392e4d5

在第三个菜单中选择“3) Credential Harvester Attack Method”,使用凭证收集攻击方法模块。该模块会将所输入的用户名、口令记录下来,并实时显示捕获的凭证信息。

4ee8afcd0e9d868189da2eb19a15c3cc

 在第四个菜单中选择“ 2) Site Cloner”,用于克隆网站。在接下来的IP中填入伪造网站的监听地址,此处填写Kali虚拟机的IP地址192.168.3.42.在目标网站的URL中输入被克隆的网站,此处选择克隆天翼快递的登录页面https://www.tykd.com/User/login/

ddbceb885a9e74d0d623d88391bfae59

** 4.1.2 验证欺骗效果**
在目标设备的浏览器中访问伪造网站的监听地址,发现能够得到一个与天翼快递登录页面高仿的页面,说明冒名网站初步搭建成功。

1ae556791def1970e6cacb5f6d19c755

在冒名网站中输入登录邮箱和口令,发现在SET中可以抓取到明文的用户名与口令。

797061d9b3f2b7a991d4cf772688c8c9

4.2 使用Ettercap进行DNS欺骗
4.2.1 进行DNS欺骗
Ettercap是一款功能强大的网络嗅探和中间人攻击工具,主要用于交换局域网环境下的渗透测试和安全评估。

为了能够进行嗅探和欺骗攻击,此处需要将网卡eth0设置为混杂模式,从而监听整个网络的数据流。使用命令ifconfig eth0 promisc可以将网卡eth0设置为混杂模式,使用命令ifconfig eth0查看设置情况,如果出现promisc则说明设置成功。

a67b5cdc668145eff955db26fcf62dd9

在root用户下使用命令vi /etc/ettercap/etter.dns编辑定义虚假DNS记录的etter.dns文件。

在文件中添加两条DNS记录,其中A记录表示IPv4地址映射。

9922087c38ca6c5df50bc3a2a2fdc727

www.tykd.com A 192.168.3.42 #将www.tykd.com这个具体域名解析到192.168.116.128
*.tykd.com A 192.168.3.42 #将所有以.tykd.com结尾的子域名都解析到192.168.116.128

47f3841bbfc6cb3c621ed43cb715b670

使用命令route -n查看网关的IP地址,发现网关IP地址为192.168.116.2。

47f3841bbfc6cb3c621ed43cb715b670

通过命令ettercap -G打开Ettercap工具的图形化界面,打开sniffing at startup,并且选择网卡为eth0,点击右上角的√进入。

4362709df50cc3632a2cf31b25d60732

点击左上角的放大镜图标scan for host,扫描局域网存活主机。再点击旁边的hosts list,可以看到扫描得到的主机。其中包含靶机Win XP(192.168.116.120)和网关(192.168.116.2)。

976cae05988d5fbe8c45bcb1cbf846f2

选中指定条目,将靶机加入target1,网关加入target2,顺序可调换。
点击地球图标MITM menu,选择ARP Poisoning,勾选Sniff remote connections并确认。这是因为我们要窃听目标主机与互联网的通信,所以选择中间人模式双向连接。

点击三竖点图标Ettercap menu,选择Plugins→Manage plugins→dns_spoof,双击dns_spoof。此插件会根据etter.dns文件中的配置规则篡改DNS解析。

{{976cae05988d5fbe8c45bcb1cbf846f2.png(uploading...)}}

2a1098d6bfdf1c025bce1f07515142dd

** 4.2.2 验证欺骗效果**

在ettercap的下方的窗口中出现Activating dns_spoof plugin…说明DNS欺骗成功启动。

a68f1ac2111c6801d0862371b36b10c7

在靶机上ping天翼快递的域名,发现得到的IP是攻击主机的IP。

81e26862f4bed9d700fe86bfe8a55360

** 4.3 结合SET与Ettercap技术的DNS欺骗钓鱼攻击**
** 4.3.1 搭建冒名网站并进行DNS欺骗**

为了能够使用DNS欺骗引导用户访问冒名网站,需要结合SET与Ettercap。

重复4.1的步骤,使用SET搭建冒名网站,并确保它在80端口运行。在进行DNS欺骗时,将配置文件中的地址改成www.fake.net和*.fake.net,用于与正确的天翼快递的域名区分。

使用主机ping冒名网站的域名,发现可以ping通,而且IP地址确实为攻击者的IP。

8eb905a456d36648597adbe246ad7c95

在浏览器中访问www.fake.net,能够访问SET伪造的冒名网站,与天翼快递的网站高度相似。并在其中输入邮件地址和口令。

c6e3b9541b8b023134b888dd20909a02

在SET的日志中,能够看到主机(192.168.3.43)访问冒名网站的记录,并且能够捕获到明文的邮箱信息与口令。

817d17ca42a2eaaed0ce59220ee87c31

** 4.4 具体防范方法**

(1)普通用户
①优先访问 HTTPS 网站,浏览器会通过 SSL/TLS 证书验证服务器身份,有效防止被恶意重定向到钓鱼网站或遭遇数据篡改。
②访问银行、支付、社交账号等敏感网站时,仔细检查域名拼写和 URL 结构,避免被仿冒域名误导。
③不点击短信、社交平台、邮件中来路不明的链接,尤其是包含 “中奖”“积分兑换”“紧急通知” 等诱导性内容的链接;不随意下载非官方渠道的附件。
④定期更新浏览器,及时安装最新安全补丁,关闭浏览器自动保存密码、自动填充敏感信息等风险功能,降低漏洞被利用的概率。
⑤使用可靠的安全软件,开启实时防护,定期扫描设备,防范恶意程序窃取信息。

(2)专业人员
①使用 Wireshark、tcpdump 等网络分析工具捕获流量,重点检测异常 ARP 响应和异常 DNS 响应。
②借助 DNS 查询监控工具(跟踪域名解析过程,排查 DNS 劫持、缓存投毒等问题;部署 ARP 防火墙拦截伪造 ARP 包,启动 DNSSEC 验证确保域名解析的真实性。
③定期对网络设备进行安全巡检,检查 ARP 缓存表、DNS 配置是否存在异常,手动清除可疑缓存条目。
④在测试或工作环境中,使用虚拟专用网络隔离敏感操作,避免直接暴露在公网环境,减少被攻击的风险。

(3)管理员
①采用分层安全的网络结构,将网络划分为办公区、服务器区、DMZ 区等多个 VLAN,限制 ARP 广播域范围,降低 ARP 欺骗的影响面;配置交换机端口安全,绑定终端 MAC 地址与端口,限制单端口允许接入的 MAC 地址数量,防范 MAC 地址欺骗。
②完善日志审计体系,收集交换机、路由器、服务器的访问日志、流量日志、认证日志,定期复盘分析;建立异常行为检测机制,对频繁 ARP 请求、异常 DNS 查询、违规端口访问等行为触发告警。
③部署集中式 ARP 防护设备,在核心节点对 ARP 报文进行校验和过滤;全网启用 DHCP snooping,绑定 IP、MAC、端口三元组,防止恶意 DHCP 服务器分配虚假网络配置。
④定期对网络设备进行固件更新和安全配置加固,禁用不必要的服务和端口;对管理员账号设置强密码并定期更换,启用多因素认证,避免账号泄露导致网络被控制。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/981164.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

百科代做公司推荐,2025年12月权威发布百度百科/快懂百科代做公司信息

在数字化传播的当下,网络信息已成为公众了解企业的首要渠道,而百科词条作为兼具权威性与公信力的信息载体,逐渐成为企业品牌建设的核心阵地。百度百科与快懂百科凭借各自的平台优势,成为企业布局网络形象的关键选择…

价值七原语:文明觉醒的阶梯

在人工智能浪潮席卷而来的今天,我们正站在文明进化的十字路口。数值优化与规则完善的无尽拉扯,暴露出人类价值体系的深层困境。Ai元人文的价值七原语阐释,为我们提供了一条从混沌走向清明的路径。这七个原语并非简单…

华工激光(HGLASER)闪耀慕尼黑电子展,展示电子制造全产业链解决方案

在2025年11月18日盛大开幕的德国慕尼黑电子生产设备展上,华工激光(HGLASER)以创新实力亮相这一全球电子制造领域的顶级盛会。作为每两年举办一次的专业展会,慕尼黑电子生产设备展自1975年以来一直是电子生产设备行…

《程序员修炼之道:从小工到专家》笔记6

1.按合约设计:在编写函数时,明确其“权利和责任”。即前置条件(调用方必须满足什么)、后置条件(函数保证输出什么)和不变项(在执行过程中什么保持不变)。这有助于在开发早期发现错误。 2.断言式编程:使用断言…

2025 年丽水摄影培训人像摄影培训哪家好——路人贾摄影讲堂(丽水分公司)排名第一

随着影像社交媒体的兴起,以及商业摄影市场对高品质人像作品需求的持续增长,越来越多的人开始关注专业的人像摄影技术。丽水作为知名的摄影之乡,对高质量摄影教育的需求也日益旺盛。然而,市场上摄影培训机构数量众多…

2025 年舟山摄影培训人像摄影培训推荐榜:路人贾摄影讲堂(舟山分公司)排名第一、人像摄影十杰创办

随着新媒体、短视频和电商行业的蓬勃发展,市场对具备专业人像摄影技能的摄影师需求激增。无论是商业广告、肖像写真还是产品展示,高品质的图像内容已成为品牌和个人竞争力的核心。在舟山,摄影培训机构数量不断增长,…

2025 年衢州摄影培训人像摄影培训哪家好——路人贾摄影讲堂(衢州分公司)排名第一

随着短视频、社交媒体和电商行业的爆发式增长,人像摄影(尤其是商业人像)的需求日益旺盛,专业的摄影技能已成为创作者和从业者的核心竞争力。然而,市场上摄影培训机构鱼龙混杂,很多学员面临着 “理论多实操少” “…

2025 年温州摄影培训人像摄影推荐榜:路人贾摄影讲堂(温州分公司)实战教学、人像十杰名师领衔

随着全民摄影时代的到来和短视频、电商视觉需求的爆发式增长,专业人像摄影师已成为市场上的稀缺资源。对于渴望将兴趣转化为职业的摄影爱好者,或寻求技术进阶的摄影师而言,选择一家具备实战经验、专业师资和系统课程…

2025 年台州摄影培训人像摄影培训推荐榜:路人贾摄影讲堂(台州分公司)实战教学、行业十杰创办

随着短视频平台与电商行业的蓬勃发展,市场对高品质人像摄影的需求持续攀升,无论是商业产品拍摄还是个人写真创作,都对摄影师的技术、审美、创意提出了更高要求。对于台州及周边地区的摄影爱好者和职业转型者而言,选…

WSL 执行 pip install 出错:externally-managed-environment

WSL 执行 pip install 时,发生externally-managed-environment 错误: error: externally-managed-environment This environment is externally managed ╰─> To install Python packages system-wide, try apt …

noip死亡回放

比赛简记 T1,半个小时不到想到贪心,具体思考过程为:先关注到每种糖果的价值可以由数量直接求得,我们有固定的钱,我先考虑当m尽可能大的情况(因为此时比较宏观,可能会概括出一些大规律,来解决整体框架的问题)发现…

【Script执行顺序问题】记一次博客园SimpleMemory主题头像、背景图片、网站的图标失效查错

JavaScript 执行顺序与作用域/依赖关系问题 1.定位问题::昨天发现自己的博客头像、背景图片,网站的图标都失效了,初步推断是后台html自定义代码问题2.备份数据::把博客侧边栏公告,定制css,页首html,页尾html都…

2025 年金华摄影培训人像摄影培训哪家好——路人贾摄影讲堂(金华分公司)排名第一

随着短视频与社交媒体的爆发式增长,人像摄影的市场需求日益旺盛,专业人像摄影师已成为高收入、高自由度的职业选择。然而,市场上摄影培训机构数量众多,质量参差不齐,很多学习者面临着“理论多实操少”“课程体系老…

敏捷冲刺随笔-3

| 这个作业属于哪个课程 | https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience | | 这个作业要求在哪里| https://edu.cnblogs.com/campus/gdgy/Class34Grade23ComputerScience/homework/13483 | | 这…

Elastic Stack 9.1.4版本发布与技术更新

Elastic Stack 9.1.4版本正式发布,推荐用户升级至该最新版本。本文详细介绍了该版本的技术更新内容,包括问题修复和各项产品的完整变更列表,建议用户参考官方发布说明获取具体技术细节。Elastic Stack 9.1.4 发布说…

从组合爆炸到优雅分派:复杂策略系统的工程化构建

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

实用指南:RAM和ROM的定义和区别总结!!!

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025 年嘉兴摄影培训人像摄影培训哪家好——路人贾摄影讲堂(嘉兴分公司)排名第一

随着影像社交和商业摄影市场的蓬勃发展,对专业人像摄影师的需求持续攀升。嘉兴地区摄影爱好者和职业转型者对高质量、实战型人像摄影培训的诉求日益强烈。市场上摄影培训机构数量众多,但教学质量、课程体系、实战机会…

2025 年湖州摄影培训人像摄影培训哪家好——路人贾摄影讲堂(湖州分公司)排名第一

随着短视频、电商和社交媒体对高质量视觉内容需求的爆发式增长,人像摄影师成为了炙手可热的职业。湖州作为长三角重要的发展城市,对专业摄影人才的需求日益旺盛。然而,市场上摄影培训机构鱼龙混杂,许多学员面临着“…

2025 年宁波摄影培训人像摄影培训哪家好——路人贾摄影讲堂(宁波分公司)排名第一

随着影像社交和商业需求的井喷式增长,人像摄影作为视觉文化的核心载体,对专业摄影师的需求日益旺盛。对于宁波及周边地区的摄影爱好者和职业转型者而言,选择一家具备专业师资、实战教学体系和高品质影棚资源的培训机…