本实践的目标理解经常使用网络欺诈背后的原理,以提升防范意识,并提出具体防范方法。php
sudo vi /etc/apache2/ports.conf
将Apache的端口改成80apachectl start
启动Apache服务netstat -tupln | grep 80
查看80端口占用状况,并使用kill 进程ID
杀死进程后再打开Apache服务setoolkit
打开SET工具1 > Social-Engineering Attacks //社会学攻击 2 > Website Attack Vectors //网站攻击向量 3 > Credential Harvester Attack Method //攻击方法是截取密码 2 > Site Cloner //进行网站克隆
vi /etc/ettercap/etter.dns
对DNS缓存表进行修改,先作个测试,将淘宝的域名与kali的IP相关联ifconfig eth0 promisc
将网卡改成混杂模式ettercap -G
打开ettercap,会弹出一个图形化界面sniff
-> unified sniffing
,在弹出的界面中选择eth0
完成设置Hosts
-> Scan for hosts
,等待扫描完成后点击Hosts
-> Hosts list
查看Plugins
-> Manage the plugins
,双击dns_spoof
选中,可在控制台看到结果Start
-> start sniffing
,开始嗅探ping www.taobao.com
,能够看到链接到的IP地址就是kali的IP地址,控制台也能看到一个到kali的IP地址的链接。前段时间刚看到“假德邦”的事件,还在想是如何作到的,此次实验就让我体验了一把。过程整体来讲是比较简单的,竟然输入命令就能够直接克隆一个网站也是很神奇了。单单使用一个冒名网站进行攻击在实际生活中的成功率比较低,但若是加上DNS spoof攻击成功率就大大提高了,由于靶机根本不知道本身到底访问的是哪一个IP地址,想一想仍是很可怕的。因此说,对于那些公开的可疑WiFi仍是别轻易链接了,不要报以侥幸心理,毕竟网络仍是没有咱们想象的那么安全,本身在上网的时候多注意点,被攻击的概率也就会小一点。html