本实践的目标理解经常使用网络欺诈背后的原理,以提升防范意识,并提出具体防范方法。
具体有apache
公共的无线局域网中,容易受到攻击者的攻击
- 防范DNS攻击:不上没有安全防御措施的公共网络、检查本机的HOSTS文件、按期检查网关是否被攻击、使用交换式网络代替共享式网络防止嗅探 - 防范arp攻击:减小过时时间、创建静态arp表
查看apache配置文件中监听端口是否为80
安全
输入收获者的IP和要克隆的网页
服务器
假装域名网络
在靶机中访问钓鱼网站
工具
输入用户名密码登陆,信息会被截获
网站
修改ettercap的dns文件,加上欺骗的域名和假冒的IP
google
在靶机中链接百度,链接到服务器
url
查看靶机ip和网卡地址
插件
Kali中开启ettercap
3d
在靶机中ping百度,发现链接的已是Kali的Ip了