文章目錄
- 前言
- 一、環境準備
- 1.目標Windows 7
- 2.攻擊機Centos 7
- 二、原理決議
- 三、實驗步驟
- 1.Centos7 安裝并配置DHCP服務
- 2.Centos7 安裝并配置DNS服務
- 3.Centos7 安裝apache并部署jd.com網站
- 4.Centos7 安裝mysql用來儲存用戶資料
- 5.windows7訪問模擬網站提交用戶資料
- 補充
- 總結
前言
眾所周知,web是互聯網中分布全球的應用服務,可以更便捷地傳輸資訊,但與此同時,互聯網中也出現了許多虛假的web網站,用于非法獲取互聯網用戶資訊,釣魚網站就是其中一種,本文通過復現簡單的釣魚網站的搭建程序,旨在讓更多網友認識到釣魚網站的原理及其危險性,提高保護個人的資訊安全意識,在這里也勸告大家,君子愛財,取之有道,切勿以身試法!!!
一、環境準備
1.目標Windows 7
模擬內網中網路用戶
安裝網卡vmnet2
windows7 通過DHCP獲取IP地址,DNS指向Centos7,
2.攻擊機Centos 7
模擬釣魚網站服務器
安裝2塊網卡,vmnet2、vmnat8(NAT),
搭建DHCP服務,搭建DNS服務,用apache搭建模擬網站http://www.jd.com,
開啟NAT轉換用于出網
搭建mysql資料庫存盤資料
二、原理決議
1、目標主機被攻擊者實施DHCP欺騙和DNS劫持,
2、 客戶機windwos7通過DHCP提交IP請求,Centos7通過DHCP服務提供IP地址給windows7同時指定DNS地址為本機,
DHCP原理詳細決議可以參考:
https://blog.csdn.net/weixin_44801963/article/details/120235633?spm=1001.2014.3001.5501
3、Centos7中安裝DNS服務后,配置DNS區域組態檔,創建決議記錄將www.jd.com決議為Centos7本地IP地址,
DNS原理詳細決議可以參考:
https://blog.csdn.net/weixin_44801963/article/details/120235668?spm=1001.2014.3001.5501
4、windows7 訪問www.jd.com, DNS決議請求提交給Centos7,Centos7將網站的IP地址決議為本機IP,window7訪問到Centos7搭建的模擬web網站,
5、winodws7在web網頁中提交的資料被儲存到mysql中,
至此,客戶機windows7的相關資料資訊就被釣魚網站獲取到了,
三、實驗步驟
1.Centos7 安裝并配置DHCP服務
安裝DHCP服務,配置IP地址池,

這里記得重啟DHCP服務,因為上一步修改了組態檔,要想配置的地址池生效,就必須重新讀組態檔,

目標客戶機Windows7開啟DHCP獲取IP地址

2.Centos7 安裝并配置DNS服務
安裝DNS服務后,修改組態檔開啟監聽與windows7相連的網卡vmnet2,修改DNS白名單 allow-query,

配置DNS區域決議檔案,

重啟DNS服務,windows7決議www.jd.com,決議到的地址為172.16.2.100

3.Centos7 安裝apache并部署jd.com網站
apache默認存放網站目錄為:/var/www/html
windows7訪問www.jd.com

完善模擬網站后訪問,

4.Centos7 安裝mysql用來儲存用戶資料
在mysql中創建對應的資料庫,

配置網站與資料庫的鏈接引數

5.windows7訪問模擬網站提交用戶資料
提交用戶敏感資訊,

mysql記錄用戶提交的資料,

補充
到這里攻擊者Centos7就成功獲取到目標的賬戶密碼了,但是實驗搭建的web網站并沒有把目標接入真實的網路中,也就是說目標訪問我們搭建的釣魚網站后我們并沒有給他們回傳想要的資料或頁面,所以說大家如果碰到這種情況八成就是了,當然,一個成熟的釣魚網站肯定不會這樣,它會在獲取到用戶敏感資訊后把用戶的請求轉發到真實的網站,
總結
再次提醒大家,本文僅供大家了解不法分子是如何通過釣魚網站非法獲取用戶資訊的程序和原理,當然我不是不法分子哈,大家切勿去真實網路環境中嘗試!!!👀
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/299470.html
標籤:其他
