20232312 2025-2026-1 《网络与系统攻防技术》实验七实验报告

news/2025/11/30 22:09:41/文章来源:https://www.cnblogs.com/leejuanr/p/19288615

20232312 2025-2026-1 《网络与系统攻防技术》实验七实验报告

1.实验内容

(1)用SET工具建立冒名网站

(2)用Ettercap工具实现的DNS欺骗攻击

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

2.实验过程

2.1用SET工具建立冒名网站

  • 社会工程学工具包(Social-Engineer Toolkit,简称SET)是一个用Python编写的开源渗透测试框架,它专注于利用“人的因素”进行安全测试。简单来说,它帮助安全专业人员模拟各种欺骗性攻击,以评估一个系统或组织中最薄弱的环节——人——的安全意识水平

  • SET是kali自带的工具,只需在菜单找到打开即可
    image

  • 启动后输入1进入社会工程学攻击
    image

  • 输入2->3->2(对应选项)找到了site clone
    image

  • 在弹出页面中输入仿造网页ip和需要仿冒的网页(如图所示)
    image

  • 在浏览器中输入仿冒的地址,可以看到,仿冒了一模一样的网站
    image

  • 克隆登录页面,复制一下登录界面,输入登入信息
    image

  • 即可抓到登录信息
    image

2.2用Ettercap工具实现的DNS欺骗攻击

  • 配置一台靶机并找到其地址为192.168.67.129
    image

  • 输入ifconfig eth0 promisc设置kali网卡为混杂模式
    image

  • /etc/ettercap/etter.dns中修改虚假DNS记录(添加了两条解析)
    image

  • 输入route -n记录网关地址为192.168.67.2
    image

  • 输入ettercap -G启动软件
    image

  • 启动嗅探,能够看到靶机
    image

  • 将靶机加入Target1,网关加入Target2
    c7d62a95-427e-4ea9-a1af-0c01281a9155

  • 选择arp欺骗
    image
    image
    image

  • 开始欺骗可以看到成功其将128认为是tykd的地址
    image

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

  • 将上述内容重复各做一遍,即可通过靶机访问时在浏览器输入域名(www.tykd.com)解析到192.168.67.128电脑上,此时能从输入捕获到用户和口令
    image
    image
    image

3.问题及解决方案

  • 问题1:在进行DNS欺骗的过程中,我一开始输错了DNS的地址,导致在靶机ping天翼快递的网站时一直ping到错误的ip,即使后续修改也没办法解决

  • 问题1解决方案:

4.学习感悟、思考等

  • 先前我认为,不要随意连陌生的WIFI,只是怕传输的内容被发现,但有传输加密就没关系。但是通过这次试验我发现并非如此。链接陌生wifi有可能受到ARP攻击,导致访问的网站ip变成伪造的,从而窃取个人信息。所以千万!千万!千万!不要舍不得自己的那一点流量,否则完全得不偿失。

参考资料

  • 腾讯元宝

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/982300.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

20232424 2025-2026-1 《网络与系统攻防技术》实验七实验报告

20232424 2025-2026-1 《网络与系统攻防技术》实验七实验报告 1.实验内容 (1)简单应用SET工具建立冒名网站 (2)ettercap DNS spoof (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。 (4)理解常用网络…

peak物品生成列表对照

A - BAirplane Food - 飞机餐AloeVera - 芦荟AncientIdol -以此类推... (Ancient Idol) 古代神像Anti-Rope Spool - 反向绳索卷轴Antidote - 解毒剂Apple Berry Green - 绿苹果莓Apple Berry Red - 红苹果莓Apple Berr…

EverEdit 提供了强大的函数提示功能

EverEdit 提供了强大的函数提示功能(CallTip),能够在用户输入函数时自动显示其使用说明,显著提升编码效率。以下是相关功能的详细介绍: 1. 函数提示的触发与显示当用户输入函数名称及左括号(如 function()时,E…

NOIP2025游寄

其实并没有什么不满足的。 毕竟我成为一名OIer,也就三个月的事情而已。 万恶之源 GS的土地上生长不出OI的花朵。 唯一能系统性教授的是金城“最好”的那所初中。 lsh也是两年外省集训才拿的银。 而我被信息差打得一塌…

FastAPI(TortoiseORM+Aerich)和Flask(sqlalchemy+Migrate)数据库持久化

一、FastAPI(TortoiseORM+Aerich) demo项目结构:(migrations和pyproject.toml是持久化后生成的文件) pip install tortoise_orm pip install aerich 1.初始化数aerich配置,确定访问的数据库源,以及包含的models…

2025年长春笔记本电脑售后维修点推荐:联想华硕戴尔等品牌哪家更靠谱?全方位评测与用户口碑解析

随着数字化转型加速,笔记本电脑已成为现代工作学习的重要工具。根据中国电子信息产业发展研究院发布的2024年数码产品维修服务行业报告,笔记本电脑故障率年均达18.7%,其中硬件故障占比62.3%。面对联想、华硕、戴尔、…

详细介绍:汽车尾气检测的 “黄金标准”:HORIBA MEXA-584L 全功能汽车排放废气分析仪技术解析

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

实验心得

软件构造实验作业 实验名称: 班级:信2305-2 学号:20234306 姓名:陈柏龙 实验一:AI故事生成平台 一、实验要求 实验一:AI故事生成平台(2025.11.13日完成) 实验名称: AI故事生成平台 - 核心数据模…

【人工智能数学基础】什么是高斯分布/正态分布? - 教程

【人工智能数学基础】什么是高斯分布/正态分布? - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas&…

2025年南京笔记本电脑售后维修点推荐:华硕惠普宏碁等品牌哪家更可靠?行业数据与服务质量比对

随着笔记本电脑在工作和生活中的普及,2025年南京市场维修需求持续增长。根据中国家用电器服务维修协会数据,笔记本电脑故障率年均增长15%,其中硬件故障占比达62%。面对联想、华硕、戴尔、惠普、宏碁、微软、三星等主…

为什么硬盘的容量宣传与实际不一致?

为什么硬盘的容量宣传与实际不一致?【硬盘厂商算法】2TB=2*1000(GB)=2*1000*1000(MB)=2*1000*1000*1000(KB)=2*1000*1000*1000*1000(Byte)【操作系统算法】2*1000*1000*1000*1000(Byte)=2*1000*1000*1000*1000/1024(K…

macos系统安装java

首先进入https://adoptium.net/zh-CN这个网站 点击下载 Temurin 会根据电脑配置自动下载最新的java版本这里我选择的是其他版本下载 选择了此版本 Temurin 25.0.1+8-LTS, macOS aarch64 (M1) (.PKG) 下载完后根据只是下…

windows部署ruoyiAI应用-nginx配置后台管理端和用户管理端

我这里用到一个很方便的工具-phpstudy 首先需要去官网下载phpstudy工具https://m.xp.cn/phpstudy 一、首页-->nginx启动 二、网站-->创建域名admin端口8081和域名web端口8082 三、每个域名和端口配置对应的根目录…

2025年南京笔记本电脑售后维修点推荐:哪个性价比最高?多品牌维修点对比与选购指南

随着笔记本电脑在工作和生活中的普及,2025年南京市场笔记本保有量预计突破500万台(数据来源:江苏省电子信息行业协会2024年度报告),售后维修需求持续增长。然而消费者面临维修点选择困难、服务质量参差不齐等痛点…

JavaScript 网页交互进阶:5 个经典案例实现(二)—— 覆盖 UI 组件开发与工具函数封装 - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年南通笔记本维修点推荐:哪个口碑更优?惠普宏碁三星等品牌用户评价分析

随着数字化转型加速,笔记本电脑已成为工作学习不可或缺的工具。根据中国电子信息产业发展研究院数据,2025年南通地区笔记本电脑保有量预计突破120万台,年维修需求增长率达15%。面对突发黑屏、系统故障等痛点,用户亟…

EverEdit 4.3 函数提示设置指南

EverEdit 4.3 函数提示设置指南 一 功能说明与适用范围EverEdit 的“函数提示”主要依赖三类机制协同工作:语法着色文件(.mac)中定义语言的关键字/内置函数清单; 代码片段(.snippet)提供函数骨架与参数占位; 自…