20232317 2025-2026-1 《网络与系统攻防技术》实验七实验报告

news/2025/11/30 16:01:56/文章来源:https://www.cnblogs.com/20232317cmc/p/19289512

1.实验内容
(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
2.实验过程
2.1 简单应用SET工具建立冒名网站
在root用户下通过setoolkit命令启动SET工具。在第一个菜单中选择“1) Social-Engineering Attacks”,进行社会工程学攻击。
屏幕截图 2025-11-30 102346

在第二个菜单中选择“2) Website Attack Vectors”,使用网页攻击向量模块。
屏幕截图 2025-11-30 102408

在第三个菜单中选择“3) Credential Harvester Attack Method”,使用凭证收集攻击方法模块。
屏幕截图 2025-11-30 102432

在第四个菜单中选择“ 2) Site Cloner”,用于克隆网站。
屏幕截图 2025-11-30 102527

在接下来的IP中填入伪造网站的监听地址,此处填写Kali虚拟机的IP地址192.168.78.129.在目标网站的URL中输入被克隆的网站,此处选择克隆天翼快递的登录页面https://www.tykd.com/User/login/
屏幕截图 2025-11-30 111236

此时我们使用其他机器访问该冒名网站(使用Kali Linux IP地址)
屏幕截图 2025-11-30 111211

在冒名网站中输入登录邮箱和口令,发现在SET中可以抓取到明文的用户名与口令。
屏幕截图 2025-11-30 111258

2.2 使用EtterCap进行DNS欺骗
为了能够进行嗅探和欺骗攻击,此处需要将网卡eth0设置为混杂模式,从而监听整个网络的数据流。
使用命令ifconfig eth0 promisc可以将网卡eth0设置为混杂模式,使用命令ifconfig eth0查看设置情况,如果出现promisc则说明设置成功。
屏幕截图 2025-11-30 112529

在root用户下使用命令vi /etc/ettercap/etter.dns编辑定义虚假DNS记录的etter.dns文件。
在文件中添加两条DNS记录,其中A记录表示IPv4地址映射。
www.tykd.com A 192.168.78.129 #将www.tykd.com这个具体域名解析到192.168.3.42
*.tykd.com A 192.168.78.129 #将所有以.tykd.com结尾的子域名都解析到192.168.3.42
屏幕截图 2025-11-30 112958

使用命令route -n查看网关的IP地址,发现网关IP地址为192.168.78.2。
屏幕截图 2025-11-30 113105

通过命令ettercap -G打开Ettercap工具的图形化界面,打开sniffing at startup,并且选择网卡为eth0,点击右上角的√进入。
屏幕截图 2025-11-30 113203

点击左上角的放大镜图标scan for host,扫描局域网存活主机。再点击旁边的hosts list,可以看到扫描得到的主机。其中包含靶机Win XP(192.168.78.141)和网关(192.168.78.2)。
屏幕截图 2025-11-30 113604

选中指定条目,将靶机加入target1,网关加入target2。
屏幕截图 2025-11-30 113705

之后点击右上角地球图标,选择ARP poisoning,再点击OK。
屏幕截图 2025-11-30 113832

开启dns_spoof功能,通过在EtterCap菜单中选择manage Plugins,再双击dns_spoof开启。
屏幕截图 2025-11-30 114023

使用靶机ping指定网址www.tykd.com
屏幕截图 2025-11-30 114345
可以看到DNS解析成功指向了Kali Linux,证明实验成功。

2.3 结合SET与EtterCap进行DNS欺骗钓鱼攻击
屏幕截图 2025-11-30 120001

屏幕截图 2025-11-30 115834
图一证明可以访问网站,图二证明浏览器建立的连接是与Kali Linux建立的。
问题是所有的样式和图片都不见了,原因是:SEToolKit只克隆基础html页面,内部所有资源都是保持原链接不变的,如果没有使用DNS欺骗,浏览器可以在互联网上获取这些资源,包括表单等;但是我们现在使用了DNS欺骗,那么对所有资源的获取都要指向我们的Kali Linux主机,但是SEToolKit只克隆了一个页面(甚至不包括页面里所有的资源),所以主机里自然没有这些资源,浏览器只能获得404的失败。

解决方案:更改DNS欺骗中的网址,使其与原始网址不同,所以我们需要再次修改etter.dns的文件内容,将其换成任意与原网站不同的网址即可。我们这里使用www.tykdss.com,和原网址相比多了一个ss,如图所示:
屏幕截图 2025-11-30 121010

这次成功访问,并且能正常提交表单,Kali Linux也获取到了密码,如图所示:
屏幕截图 2025-11-30 121606
屏幕截图 2025-11-30 121619

3.问题及解决方案
问题一:克隆网站时报错,浏览器访问不了该网址
屏幕截图 2025-11-30 103056
解决一:把Windows主机防火墙关了

4.心得体会
本次实验围绕网络欺诈与防范展开,我系统学习并实践了 SET 工具搭建冒名网站、Ettercap 工具实施 ARP 欺骗与 DNS 欺骗,以及结合两类技术开展 DNS 欺骗钓鱼攻击的全流程,通过实操对网络欺骗技术形成了具象化的认知。实验整体推进顺利,搭建冒名网站、实施 ARP 及 DNS 欺骗的核心步骤均易上手。实操过程中,我深刻认识到钓鱼攻击的显著特征:技术门槛低但迷惑性极强 —— 精心构造的冒名网站在技术层面可达到以假乱真的程度,普通用户仅凭视觉难以甄别。针对此类网络攻击,需从技术与意识双维度防范:技术上可部署 DNSSEC、SSL/TLS 等安全协议保障通信安全;日常使用网络时,需强化安全意识,审慎点击不明链接,警惕社会工程学攻击手段。
综上,本次实验让我系统掌握了网络欺诈核心技术及对应防范手段,亲身体验到网络欺骗技术的实际破坏力,也深刻感知到网络威胁的普遍性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/981980.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

笔记三

笔记三:调试与优化 —— 提升代码生命力的关键动作 《代码大全》中关于 “调试” 与 “性能优化” 的章节,彻底颠覆了我对这两个环节的片面认知。调试的核心并非 “盲目找 bug”,而是 “系统化排查问题”:首先必须…

笔记二

笔记二:模块化设计 —— 构建高内聚低耦合的代码体系 《代码大全》第二章 “结构化编程” 对模块化设计的深度剖析,让我对 “高内聚、低耦合” 这一抽象原则有了具象化的理解。高内聚强调模块内部功能的单一性与集中…

2025年新能源汽车充电桩生产商哪家好?新能源汽车充电桩生产

随着新能源汽车市场爆发式增长,充电桩作为新能源汽车的血液,其质量、服务与性价比直接影响车主体验与运营商收益。面对鱼龙混杂的市场,如何选择靠谱的充电桩生产商?以下结合源头实力、产品品质、售后服务三大核心维…

2025年专业的奢侈品回收品牌企业推荐:高性价比、口碑好的奢

本榜单依托奢侈品回收行业全维度调研与真实用户口碑,深度筛选出五家标杆企业,为消费者(尤其是奢侈品闲置处置需求用户)提供客观选型依据,助力精准匹配专业、靠谱的服务伙伴。 TOP1 推荐:小葫芦(深圳)互联网有…

2025广东安徽山东甲级资质工程设计公司合作加盟分公司TOP

在工程建设领域,资质是企业承接项目的入场券,尤其是甲级资质,更是衡量企业实力的核心标准。广东、安徽、山东作为工程建设大省,市场需求旺盛,但许多中小型工程团队面临资质不足、业绩匮乏、投标无门的困境。据行业…

2025年全国奢侈品回收平台推荐:诚信的奢侈品回收公司有哪些

本榜单基于真实用户口碑调研与行业服务能力评估,筛选出五家标杆企业,为有奢侈品回收需求的用户提供客观参考,助力匹配安全可靠的服务伙伴。 TOP1 推荐:小葫芦(深圳)互联网有限公司 推荐指数:★★★★★ 口碑评分…

深入解析:【基于one-loop-per-thread的高并发服务器】--- 项目介绍模块划分

深入解析:【基于one-loop-per-thread的高并发服务器】--- 项目介绍&&模块划分pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important;…

2025年江西安徽甲级资质工程设计公司合作加盟分公司排行榜,

为帮工程从业者高效破解资质壁垒、降低运营成本,精准锁定适配的工程设计合作加盟伙伴,我们从资质覆盖广度(如甲级资质数量、行业适用范围)、合作支持力度(含分公司自主权、技术/税务帮扶)、真实客户口碑(侧重加…

2025年十大口碑好的文艺演出公司推荐,专业有实力的文艺展示

在文化活动与品牌传播的融合浪潮中,一场优质的文艺演出既是活动的灵魂亮点,也是企业传递品牌温度、增强用户情感连接的核心载体。面对市场上良莠不齐的文艺演出服务,如何找到有实力的文艺演出机构,选择口碑好的文艺…

完整教程:Springboot的民宿管理系统的设计与实现29rhm9uh(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。

完整教程:Springboot的民宿管理系统的设计与实现29rhm9uh(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面。2025-11-30 15:34 tlnshuju 阅读(0) 评论(0) 收藏 举报pre…

解决FastAPI,docs打不开

解决 http://127.0.0.1:8000/docs#/default js或者css找不到类似问题 pip install fastapi-cdn-hostimport fastapi_cdn_hostapp = FastAPI()fastapi_cdn_host.patch_docs(app)

加训目录

又是一年告别的季节\(\emptyset\) 不定期更新。

如何结束掉pm2进程 (nodejs)

如何结束掉pm2进程 Thought for 1s结束 PM2 进程有几种不同的方式,取决于你是想暂停它、从列表中移除它,还是彻底杀掉 PM2 服务。 1. 停止进程 (Stop) 如果你只是想让服务暂时停止运行,但保留在 PM2 的列表中(方便…

iOS 实现微信读书的仿真翻页

iOS 实现微信读书的仿真翻页先看效果 仿真翻页效果:普通翻页效果:实现方案 iOS 中实现翻页效果比较简单,直接使用系统提供的 UIPageViewController 即可做到。 UIPageViewController 是 UIKit 中的分页控制器,它允…

ABC434G Keyboard

abc434g本题是一道单侧递归类线段树问题(这类题比较经典的代表是楼房重建). 观察本题的信息结构,可以想到用线段树维护.下称线段树的节点为区间节点.考虑每个区间节点要存放什么信息. 首先,对于任何一段区间操…

Swift 6.0 核心特性与迁移指南

Swift 6.0 作为 Swift 语言的重大版本更新,聚焦并发安全、性能优化、语法简洁性及跨平台生态增强,是 Xcode 26 与 iOS 26 开发的核心语言版本。以下是其关键特性、兼容性及迁移要点: 一、Swift 6.0 核心新特性默认开…

Swift 5.9+ 核心特性与实用升级

Swift 5.9 作为衔接 Swift 5.x 与 Swift 6.0 的关键版本,在宏系统、并发模型、语法便捷性及工具链集成上有重要更新,也是 Xcode 15+ 及 iOS 17+ 开发的主流版本;后续小版本(5.10、5.11)则持续优化稳定性与兼容性。…

实用指南:Go语言设计模式:享元模式详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

Odoo中使用Google Cloud Storage云存储

今天我们来学习一下如何在Odoo中使用Google Cloud Storage。Odoo原生有Cloud Storage模块,支持Google和Azure的云对象存储,但是仅至此Chater和附件的存储,且没有迁移功能,不能支持指定范围内的的对象存储。注册Goo…