当前位置: 首页 > news >正文

20232419 2025-2026-1 《网络与系统攻防技术》实验七实验报告

1.实验内容

(1)应用SET工具建立冒名网站
(2)完成Ettercap DNS欺骗配置
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

2实验步骤

2.1简单应用SET工具建立冒名网站

社会工程师工具包(SET)是一个开源渗透测试框架,专门设计用于对人为因素执行高级攻击,并迅速成为渗透测试人员武器库中的标准工具。
使用setoolkit命令启动SET工具,菜单选项:(1)社会工程学攻击(2)渗透测试(快速通道)(3)第三方模块(4)更新社会工程学工具包(5)更新SET配置(6)帮助、致谢与关于(99)退出SET
image
因为建立冒名网站属于社会学攻击,所以选择1进入子菜单,列出了不同的社会工程学攻击向量:(1)鱼叉式网络钓鱼攻击向量(2)网站攻击向量(3)恶意媒体生成器(4)创建有效载荷和监听器(5)群发邮件攻击(6)Arduino硬件攻击向量(7)无线接入点攻击向量(8)二维码攻击向量(9)PowerShell攻击向量(10)第三方模块(99)返回主菜单
image
此处我们选择2)Website Attack Vectors网站攻击向量
再次出现子菜单,列出了不同的网站攻击方法:(1)Java小程序攻击方法(2)Metasploit浏览器漏洞利用方法(3)凭证收集攻击方法(4)标签页劫持攻击方法(5)网页劫持攻击方法(6)组合式网页攻击方法(7)HTA文件攻击方法(99)返回主菜单
image
选择3,使用凭证收集攻击方法
可见子菜单选项:(1)网页模板(2)网站克隆器(3)自定义导入(99)返回网站攻击菜单
选择2)Site Cloner网站克隆器,进行网站克隆。
按提示输入伪造网站的监听地址,此处为192.168.175.129.
image
输入网站URL,此处以天翼快递登录页面http://tykd.com/User/login/ 为模板,开始监听。
在本机访问攻击机IP,出现假冒的网站,并输入邮件地址和密码。
image

返回Kali终端查看SET工具输出,可捕获到明文形式的用户名与口令,验证攻击效果有效。

2.2使用Ettercap进行DNS欺骗

把Kali Linux主机的网卡eth0设置为混杂模式,使用命令:ifconfig eth0 promisc
验证是否成功启用混杂模式,使用命令ifconfig eth0
image
可见成功了
执行命令route -n查看局域网网关IP,此处网关地址为192.168.175.2
image

编辑Ettercap的DNS配置文件,使用命令vim /etc/ettercap/etter.dns
在文件末尾添加欺骗规则:

点击查看代码
www.tykd.com A 192.168.175.129
*.tykd.com A 192.168.175.129 
启动Ettercap图形界面,使用命令ettercap -G 点击左上角“放大镜”图标(Scan for hosts),扫描局域网存活主机; 点击“Hosts list”查看扫描结果,可识别出靶机本机(192.168.175.1)与网关(192.168.175.2); ![image](https://img2024.cnblogs.com/blog/3265665/202511/3265665-20251128233435659-601993084.png)

网关IP地址192.168.175.2,点击Add to Target 1
目标主机IP地址192.168.175.1,点击Add to Target 2
image

点击顶部“地球”图标(MITM menu),选择“ARP Poisoning”,勾选“Sniff remote connections”并确认
image

点击菜单栏Plugins->Manage the plugins,找到dns_spoof插件,双击启用
image
显示“Activating dns_spoof plugin…”,说明DNS欺骗插件已成功启动
使用靶机ping指定的天翼快递网站www.tykd.com,但是却不成功,不知道为什么
image

2.3结合应用两种技术,用DNS spoof引导特定访问到冒名网站

同2.1,使用SET工具克隆网站https://www.tykd.com/User/login/
设置攻击机IP地址为192.168.175.129,启动监听。
在/etc/ettercap/etter.dns文件中,添加以下规则

点击查看代码
www.llh.net A 192.168.175.129
*.llh.net A 192.168.175.129

df53253fdab2924580eb6f3b61fe31ea
ee067955ebda14a0002be3e7af84d7f0

好吧都无法成功,不知道为什么。

3.问题解决

image
不知道为什么出现这种问题,经过查询后输入命令sudo apt-get install xorg和startx解决

4收获和感谢

实验不难,但是不知道为什么会出现这么些问题导致无法成功

http://www.jsqmd.com/news/54475/

相关文章:

  • 2025成都隔音窗厂家哪家好?优质隔音窗厂家清单请收好
  • 2025高压隔膜泵/电动隔膜泵厂家口碑榜
  • 2025浙江苗木绿化公司/绿化苗木供应商推荐综合榜单
  • AI元人文:鱼和水的故事
  • AE跟踪面板
  • 2025年博客园快速发文的方法
  • 每日反思(2025年11月28)
  • 2025.11.28总结
  • 52
  • C++, std::cout出现Segmentation fault
  • 2025年11月28日
  • 函数进阶
  • Go 解锁验证码:OCR 识别实践指南
  • 第39天(中等题 数据结构)
  • 20251128 之所思 - 人生如梦
  • vscode调试程序时如何修改变量的值?
  • 喜悦
  • 第 3 篇 Scrum 冲刺博客
  • 第2篇 Scrum 冲刺博客
  • 热门Forge库修复签名验证绕过漏洞
  • C++ 构造函数、析构函数
  • 函数基础
  • OEM K-008 BMW Motorcycle Key Adapter Cable: All Keys Lost Matching Ignition Programming
  • ubuntu无法执行二进制文件
  • FOC调试笔记
  • halo博客配置微软SSO指南
  • cmake编译stm项目提示“selected processor does not support `isb 0xF in ARM mode”
  • OEM K-010 Key 46 Adapter Cable for BMW Motorcycle: Ignition Programming All Keys Lost Matching
  • stm32f4 USB host无法解析hid键盘数据
  • 官方实锤!2025浙江GEO优化榜TOP5,这些企业正在重新定义流量规则