20154314 王儒君 Exp7 网络欺诈技术防范
2018-05-09 23:53 20154314王儒君 阅读(177) 评论(0) 收藏 举报
一. 实践内容
攻击机:Kali
靶机:Windows XP SP3 英文版
(1)简单应用SET工具建立冒名网站
首先使用命令查看接下来要使用的80端口是否被占用
netstat -tupln |grep 80
如果没有反馈说明未被占用,否则就杀死占用80端口的进程。
使用命令开启apache服务
server apache2 start
输入setoolkit打开SET工具,依次选择1→2→3→2,即社会工程攻击→web攻击→证书获得者攻击方法→域名克隆。




选择自己主机的IP与要克隆的网站,如果询问是否禁用Apache,选择y。

先在Kali下打开,结果是下图这个样子,所有的字都是乱码,意会就好。
· 
看了两份实验报告,都使用了URL Shortener。诚然使用此服务变更了URL,但是其本来作用下图已经说得很明确了,缩短URL。在伪装上表现不佳。

为何说伪装效果不好呢?这网站会提示你有几秒的跳转时间,还会显示原URL。

在靶机上打开该网址,比Kali下还丑,克隆的暴雪网站应该是骗不到人了,不过往空里填账号密码就是了。
0
这边就收到了账号密码,账号为20154314,密码为wangrujun。

(2)ettercap DNS spoof
两虚拟机均为桥接模式。
使用指令ifconfig eth0 promisc将kali网卡改为混杂模式

输入命令vi/etc/ettercap/etter.dns对DNS缓存表进行修改

输入ettercap -G指令,开启ettercap,会自动弹出来一个ettercap的可视化界面,点击工具栏中的Sniff→unified sniffing,然后在弹出的界面中选择eth0

在工具栏中的Hosts下先点击Scan for hosts扫描子网,再点击Hosts list查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2
选择Plugins—>Manage the plugins,选择DNS欺骗的插件:dns_spoof。然后点击左上角的start选项开始嗅探

在靶机ping一下修改过的网址。

结果是...不OK。
然后重启一遍就好了。想了一下,应该是靶机DNS缓存的问题。
(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。
自上面继续做,打开www.cnblogs.com 往里面的空像(1)一样填入用户名、密码。

然后在Kali就收到了用户名密码,用户名20154314,密码wangrujun

至此,实验结束。
2 报告内容:
2.1.基础问题回答
(1)通常在什么场景下容易受到DNS spoof攻击
DNS spoof是通过攻击网关生效的,在同一网关下的计算机容易收到DNS spoof攻击。
(2)在日常生活工作中如何防范以上两攻击方法
就第一种方法而言,要注意网站的域名,有些是跳转式的,还有些名字形似正规网站,带有欺骗性。
之前曾注意到国内某搜索引擎把形似正规网站的假冒网站的广告放在搜索该正规网站关键词的首位,互联网生态十分恶劣。
第二种方法的话,查了一些资料。给出的方法有禁用DNS缓存,使用IE代理等。
自然了,为提高安全性效率是有所降低的。
比如,如果停用 DNS 解析器缓存,客户机的总体性能会降低,并且 DNS 查询的网络通信量会增加。
2.2.实践总结与体会
通过学习DNS欺骗攻击,了解了可以通过禁用DNS缓存来防范。
但我们平时会这样做吗?不会的,因为这会降低性能,增加流量开销。而这比“遥远的”DNS攻击要现实的多。
浙公网安备 33010602011771号