黑客技能 | 钓鱼网站的利用

VSole2022-07-21 06:02:52
一、网络拓扑图

二、实施步骤

1.Hacker 克隆钓鱼网站,以 139 邮箱登录网站为例:http://mail.10086.cn,在用户 A 上进行测试目标网站是否克隆成功,查看 hacker 和用户 A 的 IP 配置。

(1)用户 A(windows server 2003)的 IP 配置

(2)Hacker(kali)的 IP 配置

2.在 KALI 终端 输入 setoolkit 打开 kali 自带的社会工程学工具集

3. 输入 1,选择社会工程攻击

4. 输入 2,选择网站攻击

5. 输入 3

6. 输入 2,克隆网站和域名

7. 在 kali 的浏览器上用 IP 登录克隆的网站,表示克隆成功

8. 开启 kali 的数据包转发功能

9.启动 ettercap

10.编辑 Ettercap 的文件(vim /etc/ettercap/etter.dns),

使得用户 A 访问 http://mail.10086.cn 时,域名解析为 Hacker 的 IP

11.我们使用抓包的方式实现中间人攻击。

选择 sniff|unified sniffing|选择嗅探网卡,默认 eth0,点击确定,见下图:

12.启动接口之后,菜单栏选择 hosts | scan for hosts,就可以

扫描所有主机了。见下图:

13.选择 Hosts| host list,查看扫描到的主机信息。

该界面显示了用户 A 的 IP 和 MAC 地址。

见下图:

14.从中选择 192.168.100.129 作为目标机,单击“Add Target 1”按钮

15.启动 ARP 欺骗攻击,在菜单栏中依次选择 Mitm|Arp poisoning..,然后出现弹出框选择攻击的选项,我们使用“Sniffer remote connections”,然后点击“确定”按钮。

16.在 windows server 2003 上访问 mail.10086.cn,并查看 arp 缓存表

17.在菜单栏中依次选择 Plugins|Manage the Plugins, 双击启用DNS_Spoof(DNS 欺骗)

18.在 windows server 2003 上访问 mail.10086.cn 时,现在已经解析为 hacker 主机的 IP

19.在 windows server 2003 用浏览器访问 mail.10086.cn,并输入用户名和密码登录 139 邮箱

20.在 kali 的 Ettercap 上可以截获到用户 A 输入的用户名和密码信息

注:

ettercap是一个基于ARP地址欺骗方式的网络嗅探工具,主要适用于局域网。ettercap是一款现有流行的网络抓包软件,它利用计算机在局域网内进行通信的ARP协议的缺陷进行攻击,在目标与服务器之间充当中间人,嗅探两者之间的数据流量,从中窃取用户的数据资料。

黑客嗅探
本作品采用《CC 协议》,转载必须注明作者和本文链接
2020 年 11 月,微软推出了 Pluton,希望用安全处理器阻止最复杂的黑客攻击。AMD 上周表示将把该芯片集成到即将推出的 Ryzen CPU 中,供联想 ThinkPad Z 系列笔记本电脑使用。尽管很多系统已拥有可信平台模块(TPM)或英特尔的 Software Guard Extensions 之类的保护措施保护敏感机密信息,但是这些机密然易受到多种类型的攻击。
总部位于新加坡的全球威胁搜寻和情报公司Group-IB今天发布了分析报告“UltraRank:JS三重威胁的意外转折”。Group-IB威胁情报专家提供了将三场攻击与不同javascript嗅探器家族的使用联系起来的证据。javascript...
SCA可以利用以这种方式公开信息以发动攻击这一事实。攻击者只能依靠被攻击设备的意外电磁泄漏来重建受害者屏幕上显示的图像。产生的电磁耦合降低,电磁辐射的携带频率增加。此外,确保产品电磁兼容性的基本设计合规性有助于减少意外泄漏。这些因素使得对该信号的利用更加复杂,并降低了电磁辐射的拦截信号。
趋势科技的研究人员发现了一种名为 BIOPASS 的新恶意软件,它通过滥用Open Broadcaster Software Studio的框架来受害者的屏幕 。BIOPASS RAT 实现了常见的 RAT 功能,例如文件系统评估、远程桌面访问、文件泄露和 shell 命令执行。该恶意软件还能够从安装在受害者设备上的网络浏览器和即时消息客户端窃取私人信息。
安全公司SentinelOne的研究人员发现,一群黑客正在使用恶意PowerPoint文件分发银行特洛伊木马“Zusy”,也称为“Tinba”。如果用户忽略此警告并允许查看内容,恶意程序将连接到“cccn.nl”域名,从该域名下载并执行一个文件,该文件最终负责交付名为Zusy的新版本银行特洛伊木马。
时,域名解析为 Hacker 的 IP11.我们使用抓包的方式实现中间人攻击。
事实是,现在有一种可能的方法,就是不破坏网线,只需读取网线散发的电磁信号,就把你的数据盗走。 哪怕是那种非常安全、与互联网物理隔绝系统都能攻破。 研究人员表示,用到的设备也不复杂,都是现成的,成本也只要30美元。 是什么这么厉害? 用网线作“天线” 前面说的物理隔绝系统指的是气隙网络 (air-gapped networks)。
你以为走网线的安全性会很高吗?
赛米控遭勒索攻击/俄黑客侵入乌国防大学服务器
黑客断网攻击
VSole
网络安全专家