20182213Exp7网络欺诈防范

Exp7 网络欺诈防范

1. 实践内容

本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法,请勿用外部网站做实验。具体实践有

(1)简单应用SET工具建立冒名网站

1.1 使用sudo vi /etc/apache2/ports.conf命令修改Apache的端口文件,将端口改为http对应的80号端口

20182213Exp7网络欺诈防范

1.2 使用netstat -tupln |grep 80查看80端口是否被占用,若存在被占用的情况kill 编号杀死进程,从图中可以看出并没有被占用端口

20182213Exp7网络欺诈防范

1.3 使用apachectl start开启Apache服务

20182213Exp7网络欺诈防范

1.4 使用setoolkit打开SET工具

20182213Exp7网络欺诈防范
20182213Exp7网络欺诈防范

1.6 Website Attack Vectors, 钓鱼网站攻击向量

20182213Exp7网络欺诈防范

1.7 Credential Harvester Attack Method, 登录密码截取攻击

20182213Exp7网络欺诈防范

1.8 输入2进行克隆网站

20182213Exp7网络欺诈防范

20182213Exp7网络欺诈防范

1.10 在靶机中输入172.16.148.131,靶机为OS系统,进入了假冒的网址,攻击机kali中显示靶机的IP地址,靶机进入假冒的网页

20182213Exp7网络欺诈防范
20182213Exp7网络欺诈防范

1.11 假冒的网址里输入一个并未注册的账号信息,发现账号和密码可以被获取

20182213Exp7网络欺诈防范

1.12 为了进一步伪装攻击机IP,我们可以利用网址缩短网站http://short.php5developer.com/,将攻击机IP输入,然后生成一个网址,如http://short.php5developer.com/0VK。这样靶机访问该网址时和直接输入IP的效果是一样的,显示可以直接跳转去另一个网页

20182213Exp7网络欺诈防范
20182213Exp7网络欺诈防范

(2)ettercap DNS spoof

2.1 使用ifconfig eth0 promisc将kali网卡改为混杂模式

20182213Exp7网络欺诈防范

2.2 输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改,添加的记录是:www.baidu.com A 172.16.148.131

20182213Exp7网络欺诈防范

2.3 使用ettercap -G开启ettercap

20182213Exp7网络欺诈防范

2.4 默认Primary interface应该为eth0,如果不是,就改成eth0,点击√开始扫描,然后点击右上角的工具栏,扫描子网选择Hosts、Scan for hosts,然后查看扫描到的存活主机,点击Hosts、Host list

20182213Exp7网络欺诈防范

2.5 虚拟机的网关为172.16.148.2,靶机Windows7的IP为172.16.148.136;将网关的IP添加到target1,将靶机IP添加到target2

20182213Exp7网络欺诈防范
uploading-image-820647.png

2.6 选择右上角的小圆圈标志,点击mitm、arp poisoning,选择sniff remote connections点OK确定

20182213Exp7网络欺诈防范

2.7 选择右上角的工具栏Plugins、Manage the plugins,,然后选择并开启DNS欺骗组件dns_spoof

20182213Exp7网络欺诈防范
20182213Exp7网络欺诈防范

2.8 此时用靶机ping www.baidu.com,发现百度的IP已经更改成172.16.148.131(kali ip),欺骗成功

20182213Exp7网络欺诈防范

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。

按照实验一克隆一个网页,步骤同上

20182213Exp7网络欺诈防范

可以看到在win7中输入攻击机IP地址也可以进入假冒的网页,方便kali获取信息

20182213Exp7网络欺诈防范

扫描主机,可以看见win7主机IP地址

20182213Exp7网络欺诈防范

同实验二实施欺骗

20182213Exp7网络欺诈防范

在靶机输入网址www.baidu.com可以发现成功访问我们的冒名网站,kali端可以监控收集靶机的登录信息,获取到登录账号和密码

20182213Exp7网络欺诈防范
20182213Exp7网络欺诈防范

2.1.基础问题回答

(1)通常在什么场景下容易受到DNS spoof攻击

  1. 公共网络环境容易受到DNS spoof攻击
  2. 在同一局域网下容易受到DNS spoof攻击,攻击者可以冒充域名服务器,来发送伪造的数据包,从而修改目标主机的DNS缓存表,达到DNS欺骗的目的

(2)在日常生活工作中如何防范以上两攻击方法

尽量少连接未能识别安全性的网络,不点击来路不明的网页并且输入登录相关密码

2.2.实践总结与体会

通过实验一和实验二可知,点击来路不明的网站,可能是假冒网站,账号和密码可以在不被察觉的情况下被获取, 非常恐怖,所以日常我们要注意不要随意点击来路不明链接,并输入个人相关信息,极易被获取和拦截,从而造成个人信息泄漏等不可逆无法估计损失的影响。同时钓鱼网站的制作并非难事,这也就给了很多不法分子可乘之机,我们要注意防护,提高警惕。

原文链接:https://www.cnblogs.com/Mellivorac/p/14789169.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/23466

(0)
优速盾-小U的头像优速盾-小U
上一篇 2023年12月30日 01:40
下一篇 2023年12月30日 05:18

相关推荐

  • 前端网站加速

    最小化http请求  :  合并文件    css spirate    — 其基本思路…

    网站百科 2023年11月11日
    00382
  • Kubernetes1.5配置dns

    在kubernetes1.2的时候,采用了skydns + kube2dns +etcd的方式来部署dns。而从1.3开始,则部署方式有了一点儿变化,将skydns和kube2dn…

    网站百科 2024年1月8日
    00563
  • 网站安全渗透测试公司的五年经验总结

    5年,说长也长,说短也短,以前在A3年,从公司的自建房十多人,到走的那时候,上百人,自主创业不容易,一路上说不出的艰苦,也算记录了一个互联网公司的发展壮大,而且据说听闻发展壮大的也…

    网站百科 2023年11月3日
    00493
  • aliyun – waf

      Web应用基础安全防护场景       业务风险防护场景       混合云防护场景   &nb…

    2023年11月21日
    00724
  • Web安全概述

    互联网刚开始是安全的,但是伴随着黑客(Hacker)的诞生,互联网变得越来越不安全。任何一个事情都有两面性,黑客也有好有坏,好的黑客叫白帽子,坏的黑客叫黑帽子。与此同时,随着Web…

    网站百科 2023年12月9日
    00579
  • AnyCast技术

    在公司项目经历过ddos攻击后,选用了一些比较成熟的DDoS防护厂商,在学习过程中,发现,许多DDoS厂商的防护技术都离不开 Anycast网络。 所以在这里整理一下AnyCast…

    2023年12月5日
    00781
  • 锁定网络问题的方法

    当网络出现问题时,第一需要的是锁定网络问题所在,然后再去尝试寻找解决的方法。下面是个人常用的排查手段总结,希望对你有所帮助。 ping命令的使用 ping:ICMP协议(查询报文、…

    2023年9月23日
    00601
  • 提升网站程序开发安全的6大诀窍

    网站的安全性,有时只要在网站开发过程中多留意,或者多了解一些黑客常用的手法,就能降低网站被骇的机率。底下我们将介绍6种诀窍,常常是网站开发时常见的问题,如能多留意,对于提升网站应用…

    2023年10月18日
    00476
  • 如何加速国内Github访问

    由于某些原因,访问Github会异常缓慢,在clone仓库时甚至只有10k以下的速度,下载半天有时还会失败需要从头再来,甚是让人恼火。 本文介绍通过修改系统hosts文件的办法,绕…

    网站百科 2025年6月18日
    00260
  • 网站seo整站优化怎么做

    网站seo整站优化怎么做?很多企业都是需要做整站优化的,这个优化具体怎么做呢?有什么方法和技巧可以提升整站优化的效果呢?今天,简单和大家介绍下。 所谓的整站优化,就不是简单的几个关…

    2024年3月6日
    00417

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml