赞
踩
简单应用SET工具建立冒名网站
ettercap DNS spoof
结合应用两种技术,用DNS spoof引导特定访问到冒名网站
192.168.193.134
sudo vi /etc/apache2/ports.conf
netstat -tupln | grep 80
启动Apache2服务sudo systemctl start apache2
打开SET工具sudo setoolkit
选择 1)社会工程学攻击
选择 2)网站攻击向量
选择 3)口令截取方式
选择 2)网站克隆
输入kali虚拟机IP以及目标网站URL进行克隆,这里使用学校邮箱登录网站
在靶机(实验中直接用Windows本机的)用浏览器访问kali的IP,可以看到是和学院邮箱一模一样的网页
输入用户名和密码,发现在kali虚拟机中可以捕获到信息
sudo ifconfig eth0 promisc
vi /etc/ettercap/etter.dns
编辑ettercap的DNS缓存表,在最后加上两条dns记录www.cnblogs.com A 192.168.193.134
和ycxx.ncepu.edu.cn A 192.168.193.134
ettercap -G
(注意此处需要root权限)进行ARP毒化
双击激活dns_spood插件,启用DNS欺骗
www.cnblogs.com
和ycxx.ncepu.edu.cn
执行ping命令https://mail.besti.edu.cn
mail.besti.edu.cn
(界面可能因为winxp版本太低显示不全),输入用户名和密码。Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。