20145206邹京儒 EXP7网络欺诈技术防范

本文通过实验演示了URL攻击及DNS欺骗攻击的过程,包括搭建假冒网站、实施DNS欺骗等环节,并探讨了日常生活中防范此类攻击的方法。

20145206邹京儒 EXP7网络欺诈技术防范

一、实践过程记录

URL攻击实验前准备

1、在终端中输入命令:netstat -tupln |grep 80,查看80端口是否被占用,如下图所示

877170-20170426200719756-2023696880.png
2、查看apache的配置文件中的监听端口是否为80
877170-20170426200940256-106497303.png
把Listen后的部分修改为80,并保存文件

实践步骤

1、打开apache2.
2、新开一个终端窗口输入:setoolkit,如下图所示是开启界面。
877170-20170426202211100-1616899602.png
3、选择1(社会工程学攻击)
877170-20170426202327365-1868034219.png

4、接下来选择2,网页攻击
877170-20170426202403975-1096681049.png

5、选择3,钓鱼网站攻击
877170-20170426202507225-121271087.png

6、继续选择2,克隆网站
877170-20170426202622662-281197112.png

7、输入kali的IP
877170-20170426202751397-2104949690.png

8、输入需要克隆的网页:mail.163.com,之后就开始监听了,界面如下图所示。
877170-20170426203027756-2094646436.png
9、登入:http://short.php5developer.com/ ,可能是网站崩掉了,怎么都登不上去。。。于是,换了一种方法,选择已有的网页,又重新做了之后,成功。

10、在网站中输入用户名与密码后,可在SET工具的命令行下看到所捕获到的用户名与密码,成功!
877170-20170427104014647-2080216476.png

dns欺骗攻击实验前准备

1、输入命令:ifconfig eth0 promisc改kali网卡为混杂模式
2、对ettercap的dns文件进行编辑。
877170-20170426210030694-1029096750.png

实验步骤:

1、查看本机ip和网卡地址,如下图:
877170-20170426210201100-1369507486.png

2、在cmd中输入ping baidu.com,查看百度的ip地址。
877170-20170426210312600-2066792337.png

3、开始在kali中攻击,输入ettercap -G
877170-20170426210504334-1342821145.png

4、在工具栏中的host下点击扫描子网,并查看存活主机,如下图所示:
877170-20170426210734053-1564736506.png

5、在ettercap里设置好网关IP与攻击IP的分组(网关在目标2,要被欺骗的在目标1),并选择dns_spoof插件的方法来实现最终的DNS欺骗
877170-20170426215600834-1315258176.png

6、选择添加一个dns欺骗的插件
877170-20170426211053037-654532036.png

7、点击右上角的start开始sniffing。

8、cmd中输入ping baidu.com,可以发现,已经成功连接到kali上了。
877170-20170427113437928-1502844164.png

9、在攻击主机上打开浏览器,输入www.baidu.com,但出现的确是我们在前面创建的假冒网站,成功实现DNS欺骗!

877170-20170427113117803-1499717938.png

10、成功实现获取用户名密码:
877170-20170427113756225-70583108.png

二、实验后回答问题

(1)通常在什么场景下容易受到DNS spoof攻击

我觉得在连接有的wifi时可能会受到攻击,有时候大家为了节省流量去连接公共场所的wifi,这有可能会暴露自己的浏览信息。

(2)在日常生活工作中如何防范以上两攻击方法

不能随意连接wifi,尽量用自己的流量;
要及时更新杀软一些安全软件,有时系统提醒更新我们可能不会管,这其实是不对的,会增大被攻击风险。

三、实验总结与体会

在本次实验中,我们可以创建假冒网站,原来觉得应该是有高科技的黑客才能干的活我居然做到了~过程还算不复杂,所以说我们更要注意网络安全,像我这种水平的都可以做出真假难辨的网站,更何况是那些高水平的黑客呢,一定要小心谨慎啊,以后遇到不了解的网站不能随意去点,也尽量不要去连公共场所的wifi,以防不安全事件的发生。

转载于:https://www.cnblogs.com/ZouJR/p/6760259.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值