网络安全之钓鱼

news/2024/11/14 13:39:20/

###【温馨提示:】
(所有有关安全入侵防范知识仅供自己参考学习,未经别人允许入侵别人系统是违法的!)


###*目标 ``` Kali模拟攻击者,攻击XP,利用DNS欺骗/ARP欺骗获取用户访问京东的账号和密码(钓鱼攻击) 后渗透阶段:通过互联网,进入到对方内网实现攻击 ``` ###*准备环境(均在虚拟机中

[分别对三台系统设置自定义]
这里写图片描述

-.服务器IP:192.168.157.132(Win2008_R2)
-.攻击者IP:192.168.157.133(Lin2018_Kali)
-.客户端IP:192.168.157.130(Win2007_XP)

##一、操作步骤
####1.制作钓鱼页面(略)
####2.验证网络连通性

 #查看IP地址是否在同一网段》》ipconfig(Windows)》》ifconfig(Linux)#关闭防火墙》》firewall.cpl(Windows,kali默认关闭)#ping 验证网络连通性,要求全网互通

####3.搭建IIS DNS服务器(Win2008_R2)

A.添加角色
》》打开服务器管理器(win+r 打开运行:servermanager.msc)
》》添加IIS&DNS服务跟着向导前进
B.配置DNS解析服务
》》打开DNS(win+r 打开运行:dnsmgmt.msc)
》》添加正向查找区域jd.com
》》对新建区域新建主机属性为
这里写图片描述
c.搭建IIS模拟京东服务器
由于ka’liARP欺骗了客户机,所以这里直接打开iis默认网页即可
d.客户端验证dns解析是否正确(Win2007_XP)
》》设置dns解析指向服务器IP:192.168.157.132(Win2008_R2)
#浏览器验证如果显示iis默认页面则DNS成功

###4.搭建攻击环境

A.开启IP转发功能:》》echo 1 > /proc/sys/net/ipv4/ip_forward
B.将钓鱼页面放进kali默认网站下:》》cd /var/www/html(将默认的index.html删掉)》》touch 1.txt & chmod 777 2.txt(将用户的账号密码保存到本地文件中,具体代码略)
C.开启Apache服务:》》systemctl start apache2
D.检查服务是否开启:》》netstat -anptl
E.配置/etc/ettercap/etter.dns文件:(添加以下记录)* A kaliIP* PTR kaliIP
F.开始欺骗a.打开ettercap工具

#嗅探eth0网卡
这里写图片描述
这里写图片描述
#对主机扫描
这里写图片描述
#显示扫描出主机列表
这里写图片描述
这里写图片描述
#添加目标
这里写图片描述
#开启ARP欺骗
这里写图片描述
#指定dns欺骗
这里写图片描述

这里写图片描述

二.验证结果(Win2007_XP)

A.先验证ARP是否欺骗成功
》》nslookup
》www.jd.com
这里写图片描述
B.浏览器登陆京东模拟用户登陆
这里写图片描述
C.kali查看截取到的密码
这里写图片描述


http://www.ppmy.cn/news/889763.html

相关文章

关于钓鱼攻击和防范这些事

本文将从攻击、检测处置和防范三个维度,分别介绍钓鱼攻击方式、钓鱼邮件安全事件运营及防范措施。 1、钓鱼攻击矩阵 1.1 钓鱼攻击概述 利用社会工程学进行攻击,是实战攻击中出现率非常高的手法之一。 使用钓鱼的方式突破边界,也是实战…

当我遇到钓鱼网站

发现钓鱼网站 我平时会刷一会儿微博&#xff0c;看看当前热门数据。 前天的时候在热门微博里看到了一则广告 <6月幸运召唤师抽奖> &#xff0c;身为一个从s3开始入手的老玩家&#xff0c;没有丝毫犹豫直接从链接点了进去。 身为程序员的我&#xff0c;近些年也算是浏览…

鱼与鱼竿

从前&#xff0c;有两个饥饿的人得到了一位长者的恩赐&#xff1a;一根鱼竿和一篓鲜活硕大的鱼。其中&#xff0c;一个人要了一篓鱼&#xff0c;另一个人要了一根鱼竿&#xff0c;于是他们分道扬镳了。得到鱼的人原地就用干柴搭起篝火煮起了鱼&#xff0c;他狼吞虎咽&#xff0…

网钓

1&#xff0c;一种网络上的欺骗手段。 2&#xff0c;欺骗方式是先制造一个虚假的网络地址&#xff0c;例如mail.a163.com.&#xff0c;这个地址和实际地址&#xff08;mail.163.com&#xff09;非常像。然后同过email&#xff0c;或者msn等方式诱骗用户登陆假的网址&#xff0…

选对池塘钓大鱼([美]雷恩·吉尔森)第一章 钓鱼课:垂钓的快乐规则

第一章 钓鱼课&#xff1a;垂钓的快乐规则 鱼并非均匀地分配在所有的水域上&#xff0c;同一区域&#xff0c;有人能钓到大鲤鱼&#xff0c;而另一些人则钓到的总是小鱼。因此&#xff0c;选择池塘变得十分重要了。在这个池塘钓鱼&#xff0c;我是经过反复地选择的&#xff0c;…

单目标优化:蜣螂优化算法(Dung beetle optimizer,DBO)

蜣螂优化算法&#xff08;Dung beetle optimizer&#xff0c;DBO&#xff09;由Jiankai Xue和Bo Shen于2022年提出&#xff0c;该算法主要受蜣螂的滚球、跳舞、觅食、偷窃和繁殖行为的启发所得。 一、蜣螂优化算法 1.1蜣螂滚球 &#xff08;1&#xff09;当蜣螂前行无障碍时…

防范网络钓鱼仍然很重要!

在众多网络攻击中&#xff0c;网络钓鱼可以说是攻击者最喜欢使用的攻击手段之一。据《2022年数据泄露成本报告》显示&#xff0c;网络钓鱼已成为数据泄露的第二大方式&#xff0c;占比达16%&#xff0c;给受访组织造成高达491万美元的泄露成本。 钓鱼者可以攻击任何在线服务中的…

金钩钓鱼java代码_金钩钓鱼

黑坑钓鲤鱼时的五个常用味型的灵活搭配及实战应用 2020/2/18 22:17:30 在日常黑坑作钓中&#xff0c;大家经常提及的就是味型问题了。说起味型就离不开添加剂(俗称小药)&#xff0c;如今市场上的添加剂五花八门&#xff0c;有些产品为博取顾客眼球被起了各种各样的名字&#xf…