其他分享
首页 > 其他分享> > 2018-2019-2 20165234 《网络对抗技术》 Exp7 网络欺诈防范

2018-2019-2 20165234 《网络对抗技术》 Exp7 网络欺诈防范

作者:互联网

Exp7  网络欺诈防范

实验内容

1. 简单应用SET工具建立冒名网站

2. ettercap DNS spoof

3. 结合应用两种技术,用DNS spoof引导特定访问到冒名网站

4. 请勿使用外部网站做实验

基础问题

1. 通常在什么场景下容易受到DNS spoof攻击。

2. 在日常生活工作中如何防范以上两攻击方法。

实验步骤

(一)简单应用SET工具建立冒名网站

(二)ettercap DNS spoof

(三)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

1.按照任务一的步骤克隆一个登录页面,在主机Win10浏览器中输入kali的IP,跳转成功(事实上多数浏览器都可以成功跳转)

2.按照任务二的步骤实施DNS欺骗,在靶机Win7的浏览器中输入在DNS缓存表中添加的一个网址

 

实验中遇到的问题

问题一:在任务二中,配置target时,找错kali的网关ip,解决办法如下:

1. 在终端输入 netstat -rn 或 route -n ,IP地址为0.0.0.0后的gatway 即为默认网关

2. 通过 ifconfig 查看IP

问题二:有的网址是不可以克隆的,比如 www.mail.163.com,如下图所示。由此可见网易的安全性还是较高的。

实验总结

标签:kali,Exp7,网络,2019,DNS,IP地址,冒名,spoof,输入
来源: https://www.cnblogs.com/IconicV/p/10801490.html