当前位置: 首页 > news >正文

买个网站域名要多少钱一年/百度做网站

买个网站域名要多少钱一年,百度做网站,仓储服务 东莞网站建设 技术支持,网站历史频道怎么做Exp7 网络欺诈防范 SET工具建立冒名网站 首先利用lsof -i:80或者netstat -tupln |grep 80查询80端口的使用情况(我的电脑80端口没有被占用,如果被占用,则用kill进程号,杀死该进程即可)如图: 然后&#xff0…

Exp7 网络欺诈防范

SET工具建立冒名网站

  • 首先利用lsof -i:80或者netstat -tupln |grep 80查询80端口的使用情况(我的电脑80端口没有被占用,如果被占用,则用kill+进程号,杀死该进程即可)

如图:
1071475-20180508202337841-2046948620.png

  • 然后,我们利用sudo vi /etc/apache2/ports.conf修改监听端口配置文件,将listen后面改为80,一般默认就是80端口。

如图:
1071475-20180508202850262-867635305.png

  • 然后,利用systemctl start apache2开启apache2服务

如图:
1071475-20180510182406973-993711491.png

  • 输入setoolkit,运行SET工具

1071475-20180508203552057-459285247.png

  • 选择1进行社会工程学攻击:

1071475-20180508203828659-1771996434.png

  • 选择2即钓鱼网站攻击向量:

1071475-20180508203930052-1370139788.png

  • 选择3即登录密码截取攻击:

1071475-20180508204131075-2047388788.png

  • 选择1进行模板生成:

1071475-20180510183200082-1150567230.png

  • 选择2,生成google模板:

1071475-20180510183245811-511564821.png

1071475-20180510183344834-1968030314.png

  • 找一个短网址生成器,将我们的IP地址(http://192.168.241.141)变成一串短网址:http://suo.im/4HkxBr

1071475-20180510184813675-1773532783.png

  • 在靶机中,输入刚才压缩的网址(靶机可以为所有操作系统)

1071475-20180510185234010-925276989.png

  • 获取信息成功

1071475-20180510185132264-837457401.png

ettercap DNS spoof

  • 首先,先使用指令ifconfig eth0 promisc将kali网卡改为混杂模式。

1071475-20180510185619429-1060393763.png

  • 然后,输入命令vi /etc/ettercap/etter.dns对DNS缓存表进行修改,如图所示,我添加了一条对google的DNS记录,图中的IP地址是我的kali主机的IP

1071475-20180510185713109-1801418986.png

  • 然后,输入ettercap -G指令,开启ettercap,会自动弹出来一个ettercap的可视化界面,点击工具栏中的Sniff——>unified sniffing,然后在弹出的界面中选择eth0->ok,即监听eth0网卡

1071475-20180510185842921-2071176914.png

  • 在工具栏中的Hosts下先点击Scan for hosts扫描子网,再点击Hosts list查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2

1071475-20180510190106760-1793603053.png

  • 选择Plugins—>Manage the plugins,在众多插件中选择DNS欺骗的插件

1071475-20180510190259130-2007317877.png

  • 然后点击左上角的start选项开始嗅探,此时在靶机中用命令行ping www.cnblogs.com会发现解析的地址是我们kali的IP地址

1071475-20180510190506774-1276896548.png

  • 此时在ettercap上也成功捕获一条访问记录

1071475-20180510190628767-2071993560.png

用DNS spoof引导特定访问到冒名网站

  • 为了利用DNS欺骗将靶机引导到我们的冒名网站,先利用第一个实验中的步骤先克隆一个登录页面,然后再通过第二个实验实施DNS欺骗,接着在靶机上输入谷歌的网址www.google.com,可以发现成功登录了我们的冒名网站,并截获了登录信息。

1071475-20180510190932043-1437118678.png

1071475-20180510191036624-1552515334.png

基础问题回答

  • 1.通常在什么场景下容易受到DNS spoof攻击?
    答:在同一局域网下比较容易受到DNS spoof攻击,攻击者可以冒充域名服务器,来发送伪造的数据包,从而修改目标主机的DNS缓存表,达到DNS欺骗的目的。

或者是免费WiFi因为存在相同子网也容易受到攻击,尤其是那种不需要输入密码直接就可以连接的更加可疑。

  • 2.在日常生活工作中如何防范以上两攻击方法?
    答:可以将IP地址和MAC地址进行绑定,很多时候DNS欺骗攻击是以ARP欺骗为开端的,所以将网关的IP地址和MAC地址静态绑定在一起,可以防范ARP欺骗,进而放止DNS spoof攻击。

  • 实验总结与体会

本次实验比较容易,但是欺骗网站只要有一点保护措施就很容易失败,比如https就都不可以,我对我们学校的教务系统进行了复制也没有成功,只能利用简单的模板生成,所以我们的实战能力还需要很大的提升,本次实验也让我明白,我们平时应当不去随便点击那些不明来历的网址链接,也不要轻易去连那些公共场合的wifi,因为很有可能就会有DNS欺骗,很有可能让你的信息得到泄露。

转载于:https://www.cnblogs.com/panyinghao/p/9008980.html

http://www.lbrq.cn/news/1371835.html

相关文章:

  • 做网约车网站/今天的新闻内容
  • 科技公司 网站模板/今日头条网页版
  • easy ssl wordpress/seo检测
  • 公司注册地址怎么变更/山西搜索引擎优化
  • 公司网站怎么做分录/百度直播平台
  • 制作一个有用户网站/关键词挖掘爱站网
  • b s架构做的网站/营销型企业网站制作
  • 网站建设职业描述/网站seo应用
  • 网站建设配置文件无法粘贴/百度指数的网址
  • 公司简介制作/安卓神级系统优化工具
  • 手机网站建设哪/优化大师怎么提交作业
  • 大兴安岭做网站/百度seo推广是什么
  • 新手如何建立自己网站/无锡网站排名公司
  • 简易个人网站模板/网站宣传推广文案
  • 佛山移动网站建设公司/关于seo的行业岗位有哪些
  • 广州高端网站制作公司哪家好/seo研究中心骗局
  • 官网建设费用怎么算/野狼seo团队
  • 网页制作教程app/优化大师有用吗
  • 唐山哪个公司可以制作网站/2023上海又出现疫情了
  • 贵阳网站制作专业/谷歌seo是做什么的
  • 博网站建设/广州百度网站排名优化
  • 武汉做网站佳/域名服务器ip查询网站
  • 北京b2b网站开发/郑州seo代理公司
  • 哪里有网站建设培训班/国产免费crm系统有哪些在线
  • 网站开发工程师职位概要/seo是什么姓
  • 安卓手机如何做网站/seo优化关键词排名
  • 物流网站制作目的/西安百度网站快速排名
  • 网站建站的技术解决方案/创建网站需要多少资金
  • 用wordpress编写网站/seo自媒体培训
  • 建站还有前途么/推广关键词
  • 数据结构:单向链表的函数创建
  • 北京-4年功能测试2年空窗-报培训班学测开-第六十六天
  • vscode的Remote-SSH插件配置SSH主机方法
  • 【嵌入式硬件实例】-555定时器IC的负电压发生器
  • GaussDB having 的用法
  • day066-内容分发网络(CDN)与web应用防火墙(WAF)