码迷,mamicode.com
首页 > 其他好文 > 详细

EXP7 网络欺诈

时间:2018-05-15 22:53:44      阅读:217      评论:0      收藏:0      [点我收藏+]

标签:apache2   实验   /etc/   span   二维   进程   conf   选择   被占用   

---恢复内容开始---

一、基础问题回答

   (1)通常在什么场景下容易受到DNS spoof攻击

当与其他主机处于同一网段时,容易被中间人截取访问请求从而被攻击。

   (2)在日常生活工作中如何防范以上两攻击方法

保持谨慎,不访问安全证书有问题的网站,不随意链接一些未知网络。

二、实验过程

首先确保两台虚拟机能够ping通,kali IP:192.168.43.47,WindowsXP IP:192.168.43.145

技术分享图片

技术分享图片

然后使用指令

netstat -tupln | grep 80

 

查看80端口是否被占用,被占用了就把这个进程kill掉。

技术分享图片

技术分享图片

使用指令

sudo vi /etc/apache2/ports.conf

 

查看Apache的端口配置文件

 技术分享图片

监听端口是80,没问题,然后输入指令

service apache2 start

 

打开apache服务,然后打开一个新端口,输入

setoolkit

打开set工具

技术分享图片

然后依次选择1社会工程学攻击,2网页攻击,3钓鱼网站攻击

 技术分享图片

选2网页克隆,然后就会要求填入被冒名网站的网址

技术分享图片

先试试百度,输入百度的网址之后进入http://short.php5developer.com网站对网址进行伪装,居然还支持二维码

 技术分享图片

然而这个伪装的网站会在跳转页面停留十秒钟,如果真的想用来攻击也就太蠢了

技术分享图片

 

EXP7 网络欺诈

标签:apache2   实验   /etc/   span   二维   进程   conf   选择   被占用   

原文地址:https://www.cnblogs.com/Quin/p/9043083.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!