美文网首页
Exp7 网络欺诈防范

Exp7 网络欺诈防范

作者: 起笔不忘你 | 来源:发表于2018-05-16 08:07 被阅读10次

一、 实践内容

 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有

(1)简单应用SET工具建立冒名网站

(2)ettercap DNS spoof

(3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站

二、实验过程

1.应用SET工具建立冒名网站

在终端输入setoolkit进入SET工具, 选择1,社会工程学攻击

选择2,钓鱼网站攻击向量

选择3,登录密码截取

下一步是导入站点的选项,有三个选项,分别是从模板导入,从URL克隆和从本地导入。

这里我们选择使用Google的模版

然后在靶机浏览器中输入kali的IP,并将登录信息输入进去提交

然后可以在kali看到这些信息:

2.ettercap DNS spoof, 并结合应用两种技术,用DNSspoof引导特定访问到冒名网站

先使用指令ifconfig eth0 promisc将kali网卡改为混杂模式。

然后输入命令leafpad /etc/ettercap/etter.dns对DNS缓存表进行修改,依旧是Google网站

输入ettercap -G,开启ettercap

通过Sniff选择unified sniffing,弹窗直接确认。

先Scanfor hosts扫描子网,再点击Hosts list查看主机列表

将攻击机192.168.85.1加到target1,靶机192.168.85.2加到target2

Plugins目录下选择Manage the plugins,在弹窗中找到dns_spoof

然后开启ARP poisoning,之后点击start>start sniffing:

在靶机上ping www.google.com,诶,不对

后面发现是没有设置成桥接模式,设置好之后再按这个流程来就OK

在靶机上打开google看看结果,从下图可以看见google进到了钓鱼页面,用setoolkit生成的。

kali的setoolkit里面可以看到刚刚提交的账号密码,,说明是正确了

三、基础问题回答

  (1)通常在什么场景下容易受到DNS spoof攻击

瞎连七七八八的无线网络;受信任的局域网内不怀好意的人的攻击。

   (2)在日常生活工作中如何防范以上两攻击方法

注意看浏览器的地址栏,如果显示的是个什么七七八八的IP很可能有鬼;而且一般正规的大型网站都是有证书认证的,即https开头,这也是一个观察点。

DNS欺骗攻击的防范主要就是注意不要乱连接没有设置密码的公共WIFI。另外如果已经怀疑有问题,还可以使用相关的专业软件来检测

四、实验体会

 这次实验做完,我觉得网络上的东西的确是是真真假假假假真真,稍微不注意一点就可能被各种手段给欺骗了,神不知鬼不觉中自己的一些重要的账号和密码就泄露出去了,还是挺让人担忧的,而且我感觉有些手段的门槛也不是很高。所以,在网络使用越来越频繁地今天,我们应该增加相关的认识,提高自己的安全防范意识和防范能力,最大限度地保护好自己地额信息安全!

相关文章

  • Exp7 网络欺诈防范

    一、 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单...

  • lys1220 Exp7 网络欺诈防范

    一、 实践内容 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单...

  • 如何有效防范欺诈?

    内容来源:2018年11月16日,在Money20/20“全球金融科技创新大会”上, ZRobot CEO乔杨受邀...

  • 网络欺诈

    来自互联网的欺诈行为有哪些 想做好反欺诈,首先得明白灰产的欺诈手段以及他们是怎么运作的? 网络欺诈行为包括营销推广...

  • 摘抄:如何防范沟通中的欺诈?

    第147封信丨如何防范沟通中的欺诈? 吴军·硅谷来信³(年度日更) 2021-5-10 第147封信丨如何防范沟通...

  • 2018-12-15 网络时代的隐私保护,身份隔离

    [网络层面的防范] [个人软件的防范] [操作系统的防范] [通讯工具的防范] [用多重代理隐匿公网IP] [用虚...

  • 互联网金融黑色产业链

    前言 市场规模据《2017年金融反欺诈行业报告》显示,中国互联网欺诈风险已在全球排名前三,网络欺诈导致的损失已达到...

  • 塑料行业骗术大揭秘(一)

    真实案例为您解读塑料行业骗术。提高防范意识,促进行业良性发展。 塑料贸易频次高、货值大,一旦遇到对方失信、欺诈...

  • 农发行光山县支行开展员工行为 及操作风险排查

    为加强银行业员工行为管理,强化操作风险防控,有效防范外部欺诈和内部舞弊等引发的案件和各类风险事件,近期,农发行光山...

  • 看不见的手(市场) VS 看得见的手(政府)

    亚当·斯密认为,政府做好“巡夜警察”,防范暴力、偷盗、欺诈并保护履行合同和提供公共事业,就可以了。至于经济,有一只...

网友评论

      本文标题:Exp7 网络欺诈防范

      本文链接:https://www.haomeiwen.com/subject/dcbudftx.html