码迷,mamicode.com
首页 > 其他好文 > 详细

20155306 白皎 《网络攻防》 EXP7 网络欺诈技术防范

时间:2018-05-09 01:14:55      阅读:192      评论:0      收藏:0      [点我收藏+]

标签:解决办法   虚拟   攻击   密码   文件中   mit   plugin   dns欺骗   保存文件   

20155306 白皎 《网络攻防》 EXP7 网络欺诈技术防范

问题回答

(1)通常在什么场景下容易受到DNS spoof攻击

局域网内的攻击以及连接公众场所的共享wifi

(2)在日常生活工作中如何防范以上两攻击方法

对于网络中的钓鱼网站,首先我们在输入个人信息、密码口令前先检查下域名地址是否正确,不要随便点击微信群的链接地址。

对于DNS攻击,在外面避免链接不信任的Wi-Fi。

实验体会

通过这次实验,让我们对冒名网站、DNS欺骗攻击有了更深的认识,虽然这次实验的实现过程最简单,但这次的攻击显然更触目惊心。靶机上当太容易了,用户一个判断不准确就会调入陷阱,暴露自己的信息。也让我联想到一些同学乱点网站,导致的一些尴尬时间。。。而且这样的攻击不涉及防火墙和杀软也检测不出来,简直可怕,让我们也感受到自身信息的不安全,以后也要谨慎一些~

实验过程

一、简单应用SET工具建立冒名网站

1、kali虚拟机和靶机(win7、xp等操作系统)能ping通。

2、为了使得apache开启后,靶机通过ip地址可以直接访问到网页,apache的监听端口号应该为80。在终端中输入命令:netstat -tupln |grep 80,查看80端口是否被占用,如下图所示,我的被PID=437的进程占用了。

技术分享图片

3.输入命令kill 750,杀死进程。再次输入:netstat -tupln |grep 80,查看端口占用情况,如下图所示,80端口经没有被占用了。

技术分享图片

4.查看apache的配置文件中的监听端口是否为80。在终端中输入命令:sudo vi /etc/apache2/ports.conf,修改图中8082的部分为80,并保存文件。

技术分享图片

5.在终端中输入命令:apachectl start打开apache2。

6.新开一个终端窗口输入:setoolkit,如下图所示是开启界面。

技术分享图片

7.依据上图,在这里我们要依次选择:

  • 选择1(社会工程学攻击)
  • 接下来选择2(网页攻击)
  • 选择3(钓鱼网站攻击)
  • 继续选择2(克隆网站)

8.之后出现提示,需要输入ip地址,这里输入kali的IP:对我来说是192.168.44.130

技术分享图片

9.输入需要克隆的网页qzone.qq.com,之后就开始监听了,界面如下图所示。

技术分享图片

10.克隆好的钓鱼网站不能直接发送IP地址,需要对网页域名进行伪装,以诱骗收信人的点击。要通过**http://short.php5developer.com/**得到伪装地址或者在浏览器输入127.0.0.1

技术分享图片

11.将得到伪装地址在靶机的浏览器中打开,稍作等待,会先出现如下图示的界面,诱导输入账号登录。

技术分享图片

12.在kali端的/var/www/html的文件夹下,会自动生成一个以攻击时间命名的文件,打开后会看到相关登录信息。

13.我使用QQ空间虽然可以访问钓鱼网站,但是无法显示登录的信息,也没有生成关于登录信息的文件。我又试了微信登录,QQ邮箱登录都不行!

最后的解决办法,就是当我们遇到最后一个选项选择的时候不要选site cloner,选择1(Web Templates),之后会有固定的几个网站来选,是可以成功的。步骤如下:

  • 我选择的是2:google
    技术分享图片

  • 将得到伪装地址www.google.com在靶机的浏览器中打开,得到如下界面,输入登录邮箱及密码。

技术分享图片

-终于成功攻击,获取记录信息啦,哈哈哈
技术分享图片

二、ettercap DNS spoof

1、主机和kali之间可以ping通

2、输入命令:ifconfig eth0 promisc改kali网卡为混杂模式

技术分享图片

3、对ettercap的dns文件进行编辑。输入命令vi /etc/ettercap/etter.dns,在如下图示的位置添加两条指令。

技术分享图片

4.在本机windows系统中打开cmd,输入ipconfig,查看本机ip和网卡地址。

技术分享图片

5.在cmd中输入ping baidu.com,查看百度的ip地址。

技术分享图片

6.开始在kali中攻击,输入ettercap -G,开启ettercap,会自动弹出来一个ettercap的可视化界面,点击工具栏中的Sniff——>unified sniffing

技术分享图片

7.之后会弹出下面的界面,选择eth0——>ok

8.在工具栏中的host下点击扫描子网,并查看存活主机,如下图所示。

技术分享图片

9.存活主机如下图所示,网卡和IP分别加入Target 1,Target 2。

技术分享图片

10.配置好后在工具栏点击mitm>arp poisoning,选择第一个勾上并确定

技术分享图片

11.选择工具栏插件plugins>mangge the plugins,因为我们要进行的是DNS欺骗,所以选择dns_spoof。

技术分享图片

12.最后点击左上角strat>start sniffing开始工作。

13.在靶机xp上ping一下百度,发现dns把其解析成了kali的ip,攻击成功。

技术分享图片

14.此时在ettercap上也有捕获记录:dns_spoof:[A] [baidu.com] spoofed to 192.168.44.130

技术分享图片

三、用DNS spoof引导特定访问到冒名网站

1.重复实验一的步骤,再设置实验二的环境,在靶机打开我设置的网址,直接跳转到钓鱼网站。下图是捕获到的记录:
技术分享图片
2.靶机中输入的用户名和密码成功获取。
技术分享图片

20155306 白皎 《网络攻防》 EXP7 网络欺诈技术防范

标签:解决办法   虚拟   攻击   密码   文件中   mit   plugin   dns欺骗   保存文件   

原文地址:https://www.cnblogs.com/0831j/p/9011897.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!