尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

20232306 2025-2026-2 《网络与系统攻防技术》实验七实验报告

20232306 2025-2026-2 《网络与系统攻防技术》实验七实验报告
📅 发布时间:2026/6/20 1:02:15

1.实验内容
应用 SET 工具,通过多步操作建立冒名网站,获取登录信息。
利用 ettercap 实施 DNS spoof 攻击,篡改特定网站 IP。
结合两种技术,用 DNS spoof 引导访问至冒名网站。
2.实验过程
2.1 简单应用SET工具建立冒名网站
输入命令sudo vi /etc/apache2/ports.conf查看本机apache服务器监听的端口:
image
此时确认使用的是80端口,随后输入:q退出。
输入命令sudo systemctl start apache2开启Apache2服务:
image
输入命令setoolkit打开SET工具:
image
继续输入y后:
image
此时分别输入1即社会工程学攻击:
image
2即钓鱼网站攻击向量:
image
3即口令截取攻击:
image
2即网站克隆:
image
image
输入Kali虚拟机的IP即192.168.18.129 和目标网站的URL,这里我使用的是https://mail.besti.edu.cn/:
image
输入y:
image
在Windows主机中用浏览器访问Kali的IP,就可以得到与学院邮箱一模一样的网页:
image
在该网页输入账号密码,便可以在Kali中发现可以获取访问记录以及输入的登录的信息和数据:
image
输入的用户名为20232306,而kali上反馈的也是F_email=20232306;输入的密码为267512,此时kali反馈的是F_rsapassword=ABKPx87u1VUl6KxBzqxi7uZ9ygP8oM4qNlIOZgAhH8TcD/EIwD4esWYp9tXLrk5n4nk1QitIfrqSAz/QkU/SttjKO/l9npBzQKIxfdTFwt1ZnCacM8YwUbPW+STdzWwiI5QxqhguF16qdTGdXrLvki4Fl1XOpccpE5m4/NMfIp0=
POSSIBLE USERNAME FIELD FOUND: F_loginkey=1764388668。所以说用户名是明文,密码是密文。
2.2 ettercap DNS spoof
kali的IP为192.168.18.129 ,使用的靶机(win11)的IP为192.168.31.142,网关在Kali攻击机上j将网卡更改为混杂模式,并更改DNS缓存表:
ifconfig eth0 promisc
image
进入DNS缓存表vi /etc/ettercap/etter.dns
image
输入i插入www.baidu.com A 192.168.18.129
*.baidu.com A 192.168.18.129
www.cnblogs.com A 192.168.18.129
*.cnblogs.com A 192.168.18.129
bilibili.com A 192.168.18.129
www.bilibili.com A 192.168.18.129
image
利用ettercap实施DNS spoof,
输入ettercap -G开启ettercap:
image
下两行就可以看到对应的配置。
image
输入ipconfig /flushdns清除缓存:
image
plugins->Manage plugins->双击dns_spoof,启用DNS欺骗:
image
在靶机中分别ping上面加入的两个网站,
ping www.baidu.com,
ping www.cnblogs.com:
image
image
此处可见,上述两个网站的IP都变成了kali的IP。
2.3 结合应用两种技术,用DNS spoof引导特定访问到冒名网站
将两台虚拟机重新启动,首先重复实验一克隆网站,这里仍然使用mail.besti.edu.cn:
我的IP配置都没有改变,首先参考2.1制作出假冒的网页。
再开一个终端,参考2.2将网卡设置为混杂模式并修改DNS缓存表,此处我用了B站,这里在之前2.2时已经加入哔哩哔哩的指令,接下来用靶机访问B站:
image
image
内容是在加载不出来,但是校徽也证明了成功。
3.问题及解决方案
这次实验对我来说最大的是心态问题,在笔记本送去维修之前的一天晚上,我已经把实验做完了,因为熄灯没有急着写实验报告,然后电脑坏了,实验报告需要的图片也没保存,只能重新再做一遍,新买的电脑在很多环境配置方面都有问题,一堆指令无法运行只能一个一个的找ai询问,完成配置。
4.学习感悟、思考等
本次实验实在是心累,但好在最终也算是完成了,并且我也感受到了网络攻击手段的危害性,可以通过这种方式盗取人的信息,危害巨大,不过在我忘记关防火墙时,连接就失败了,可见这种手段已经有些过时了。所以面对未来可能出现的新式攻击手段,我们也应该拥有更加完善的防御手段以应对未来的攻击。

相关新闻

  • 2025年PMP培训专业企业TOP5权威推荐:实力机构助力项
  • 大盘风险控制策略分析报告 - 2025年11月29日
  • 2025年太原电气自动化培训机构排行榜:专业电气自动化培训班

最新新闻

  • 【图像加密】混合混沌移位变换和于修正 Henon映射的图像加密算法密码分析【含Matlab源码 15646期】
  • 3分钟掌握宝可梦随机化:让经典游戏焕发新生
  • Beyond Compare 5密钥生成器:3种方法完整指南
  • 2026贵阳2026正规漏水检测维修公司精选口碑榜TOP5权威推荐-精准定位检测漏水点-专业防水补漏堵漏维修、卫生间/厨房/屋顶/天沟/地下室/阳台防水漏水检测维修 - 安佳防水
  • SuperCom:面向工业级串口调试的智能化解决方案
  • 3步实现零代码办公自动化:免费RPA工具taskt终极指南

日新闻

  • 信任的进化:技术实现详解——如何用JavaScript构建博弈论模拟器
  • Terrakube自定义工作流:如何集成OPA、Infracost等工具扩展IaC能力
  • grunt-concurrent快速入门:5分钟学会并行运行Grunt任务

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号