20232323 2025-2026-1《网络与系统攻防技术》实验七实验报告

news/2025/11/30 11:35:34/文章来源:https://www.cnblogs.com/showmaker77/p/19288828

1.实验内容及要求
本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有
(1)简单应用SET工具建立冒名网站
(2)ettercap DNS spoof
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
2.实验目的
理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。
3.实验环境
安装Kali镜像以及安装WinXP镜像的2台VMware虚拟机
4.实验过程与分析
    4.1 使用SET工具建立冒名网站
4.1.1 建立冒名网站
Social-Engineer Toolkit是一款开源的社会工程学渗透测试工具,主要用于模拟钓鱼攻击、恶意软件分发等场景,辅助安全人员测试系统的社会工程学防御能力。
在root用户下输入setoolkit命令启动SET工具。在第一个菜单中选择1)
image

第二个菜单中选择2)
image

在第三个菜单中选择3)  
image

在第四个菜单中选择2
image

4.1.2 验证欺骗效果
在目标设备的浏览器中访问伪造网站的监听地址,可以进入一个与天翼快递登录页面相像的页面,说明冒名网站初步搭建成功。随后在冒名网站中输入登录邮箱和口令,发现在SET中可以抓取到明文的用户名与口令。
image

image

4.2 使用Ettercap进行DNS欺骗
4.2.1 进行DNS欺骗
Ettercap是一款经典的开源网络嗅探与中间人攻击工具,核心用于局域网内的流量捕获、分析及拦截篡改,是网络安全测试中检测内网漏洞的常用工具。
需要将网卡eth0设置为混杂模式来进行嗅探和欺骗攻击
输入命令ifconfig eth0 promisc可以将网卡eth0设置为混杂模式,使用命令ifconfig eth0查看设置情况,如果出现promisc则说明设置成功。
image

输入命令vim /etc/ettercap/etter.dns编辑定义虚假DNS记录的etter.dns文件
在文件中添加两条DNS记录
www.tykd.com A 192.168.239.132 #将www.tykd.com这个具体域名解析到Kali Linux主机

*.tykd.com A 192.168.239.132 #将所有以.tykd.com结尾的子域名都解析到Kali Linux主机
image

用命令route -n查看网关的IP地址,发现网关IP地址为192.168.239.2。
image

命令ettercap -G打开Ettercap工具的图形化界面,点击右上角的√进入
image

点击左上角的放大镜图标scan for host,扫描局域网存活主机。再点击旁边的hosts list,可以看到扫描得到的主机,选中指定条目,将靶机加入target1,网关加入target2
image

点击地球图标MITM menu,选择ARP Poisoning,勾选Sniff remote connections并确认。这是因为我们要窃听目标主机与互联网的通信,所以选择中间人模式双向连接。
    点击三竖点图标Ettercap menu,选择Plugins→Manage plugins→dns_spoof,双击dns_spoof。
image
image

4.2.2 验证欺骗效果
在靶机上ping天翼快递的域名,发现得到的IP是攻击主机的IP。
image

4.3 结合SET与Ettercap技术的DNS欺骗钓鱼攻击
    4.3.1 搭建冒名网站并进行DNS欺骗
    重复4.1的步骤,使用SET搭建冒名网站,并确保它在80端口运行。
    在进行DNS欺骗时,将配置文件中的地址改成www.fake.net和*.fake.net,用于与正确的天翼快递的域名区分。
image

此后重复4.2的其他步骤,先进行ARP毒化,再进行DNS欺骗
4.3.2 验证欺骗效果
    使用靶机ping冒名网站的域名,发现可以ping通
image

在浏览器中访问www.fake.net,能够访问SET伪造的冒名网站,
image

在SET的日志中,能够看到主机访问冒名网站的记录,
image

4.4 具体防范方法
(1)普通用户

  1. 优先使用HTTPS协议访问网站,利用浏览器服务器验证功能规避钓鱼网站风险;
  2. 登录网银、社交账号等敏感平台时,仔细核对域名拼写与URL格式,远离形近域名及特殊后缀可疑链接;
  3. 不点击陌生链接、不明邮件附件及弹窗信息,防范恶意程序与钓鱼页面;
  4. 定期更新浏览器并安装安全补丁,通过修复已知漏洞强化访问安全。

(2)专业人员

  1. 运用Wireshark等网络分析工具监测流量,结合DNS查询监控,精准识别ARP响应异常、DNS解析异常等攻击征兆;
  2. 部署ARP防火墙拦截非法欺骗数据包,开启DNSSEC安全验证功能,保障域名解析的真实性与可靠性。
    (3)管理员
  3. 优化网络架构,划分独立VLAN缩小ARP广播域;配置交换机端口安全规则,限制单端口MAC地址绑定数量,杜绝非法设备接入;
  4. 完善日志审计体系,记录网络访问、设备操作等关键行为;搭建异常行为检测机制,实现端口扫描、批量数据传输等场景的实时告警与溯源排查。
    5.问题及解决
    问题一:在靶机上ping天翼快递的域名无法得到攻击主机ip

解决方法:
检查以前步骤发现编辑定义虚假DNS记录时出现问题,在记录语句前多加了各#号,删除后重新ping即可得到主机ip
6.心得体会
通过本次实验,我对网络欺诈攻击的实现逻辑与危害形成了直观且深刻的认知,在实践操作与问题解决中积累了宝贵的安全实践经验。
实验前期,从SET工具的模块选择、网站克隆配置,到Ettercap的DNS记录修改、ARP欺骗部署,每一步操作均需精准契合攻击原理。在DNS欺骗环节,网关与靶机的目标设置、dns_spoof插件的启用流程,让我切实理解了中间人攻击通过篡改域名解析实现流量劫持的核心机制。
而结合两种技术实现DNS欺骗并引导至冒名网站的综合实验,更让我深刻体会到网络欺诈的隐蔽性与危害性——普通用户仅凭视觉难以区分伪造网站与正规网站,一旦输入账号密码便可能导致敏感信息泄露。
此次实验进一步强化了我的安全防范意识。未来无论作为普通用户还是技术从业者,我都会注重网络访问安全:访问网站时仔细核对域名与协议,定期更新安全补丁;同时也认识到,网络安全是“攻防对抗”的动态过程,唯有持续学习最新攻击技术与防御手段,才能有效应对复杂网络安全威胁,为保障网络空间安全贡献自身力量。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/981748.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

STM32回调函数使用/定时器/GPIO/串口/ - 教程

STM32回调函数使用/定时器/GPIO/串口/ - 教程2025-11-30 11:31 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: b…

2025年质量好的高精度印染配件圆网闷头厂家推荐及选择指南

2025年质量好的高精度印染配件圆网闷头厂家推荐及选择指南行业背景与市场趋势随着全球纺织印染行业的持续发展,高精度印染配件市场需求呈现稳定增长态势。作为印染机械中的关键部件,圆网闷头的质量直接影响印染工艺的…

2025年广东机械设备源头厂家排行榜,10大精选企业推荐

为助力制造企业高效锁定适配工业智能升级需求的机械设备合作伙伴,避免选型走弯路,我们从技术硬核度(如核心算法自主化、精度稳定性)、产品适配性(多场景柔性生产能力)、全周期服务质量(售后响应时效、定制化方案…

对DRY原则的理解

阅读《程序员修炼之道》中关于DRY(不要重复自己)原则的章节,我意识到这个原则的核心在于"每一处知识都必须在系统中有单一、明确、权威的表述"。这不仅仅是表面上的代码重复问题,更重要的是对系统中各种…

2025年质量好的气动阀门热门厂家推荐榜单

2025年质量好的气动阀门热门厂家推荐榜单行业背景与市场趋势随着工业自动化水平的不断提升,气动阀门作为流体控制系统的关键部件,在石油化工、电力、冶金、制药等领域的应用日益广泛。2025年,全球气动阀门市场规模预…

2025年知名的生产线厂家最新权威推荐排行榜

2025年知名的生产线厂家权威推荐排行榜行业背景与市场趋势随着全球制造业的数字化转型加速推进,生产线设备行业正经历着前所未有的变革。2025年,智能化、自动化、柔性化已成为生产线设备的核心竞争力指标。特别是在食…

应用层自定义协议与序列化 - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025自粘壁纸靠谱厂家TOP5权威推荐:甄选制造商助力家居

家居装饰市场中,自粘壁纸因便捷性与灵活性成为消费新宠。2024年数据显示,其市场规模超120亿元,年增速38%,但28%的投诉集中在粘性不足、环保不达标、图案脱落三大问题。普通消费者常遇坑:低价产品贴完3个月卷边,含…

2025年靠谱的工艺品木盒厂家推荐及采购指南

2025年靠谱的工艺品木盒厂家推荐及采购指南行业背景与市场趋势随着消费升级和环保意识的增强,工艺品木盒市场近年来呈现出稳定增长态势。2024年数据显示,全球木质包装市场规模已突破500亿美元,其中工艺品木盒作为高…

11110

将MyBatis与Spring框架进行了整合,简化了配置管理。

2025年靠谱的半导体网版/印刷网版厂家推荐及选择参考

2025年靠谱的半导体网版/印刷网版厂家推荐及选择参考行业背景与市场趋势随着半导体产业和精密电子制造业的快速发展,半导体网版和印刷网版作为关键生产耗材,市场需求持续增长。据行业分析数据显示,2023年全球半导体…

2025年靠谱的定型机配件剥边器/定型机配件导轨厂家推荐及选购指南

2025年靠谱的定型机配件剥边器/定型机配件导轨厂家推荐及选购指南行业背景与市场趋势随着全球纺织印染行业的持续发展,定型机作为印染后整理的关键设备,其配件市场需求稳步增长。剥边器和导轨作为定型机核心部件,直…

详细介绍:零基础入门C语言之数据在内存中的存储

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年知名的金属拉伸件/简形拉伸件厂家最新权威推荐排行榜

2025年知名的金属拉伸件/简形拉伸件厂家权威推荐排行榜行业背景与市场趋势金属拉伸件作为现代工业制造中不可或缺的基础零部件,广泛应用于汽车制造、电子设备、家用电器、工业设备等多个领域。随着全球制造业的持续升…

2025年质量好的磷酸铁锂干燥机用户口碑最好的厂家榜

2025年质量好的磷酸铁锂干燥机用户口碑的厂家榜行业背景与市场趋势随着全球新能源产业的蓬勃发展,磷酸铁锂电池作为动力电池和储能电池的主流技术路线之一,市场需求持续增长。作为磷酸铁锂正极材料生产过程中的关键设…

11101

理解了MyBatis的一级缓存与二级缓存机制。

11100

配置了MyBatis的日志,便于观察和执行的实际SQL。

2025年评价高的冰雕雪雕/冰雕厂家最新TOP实力排行

2025年评价高的冰雕雪雕/冰雕厂家TOP实力排行行业背景与市场趋势随着冬季旅游经济的蓬勃发展和冰雪文化的全球推广,冰雕雪雕艺术产业迎来了前所未有的发展机遇。2024-2025年冬季,中国北方各大冰雪节庆活动预计将吸引…

10100

封装了一个简易的DbUtils类,减少了冗余代码。

10011

集成了高性能的HikariCP连接池,提升了数据库访问效率。