ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:5.28MB ,
资源ID:4096799      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-4096799.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(社会工程学攻击实验.docx)为本站会员(b****3)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

社会工程学攻击实验.docx

1、社会工程学攻击实验社会工程学攻击实验xxxxxx一、 实验目的 通过邮件,使用户点击访问BT5伪造的网站,诱骗用户在网页端执行java程序,使得BT5能够得到该用户的信息和控制权。二、 实验环境配置:1. 网络配置 主机IP地址BT510.0.2.3Windows710.0.2.22. 工具的名称、版本工具名称版本VMware Workstation6.5Backtrack55Windows7UltimateGoogle Chrome10.0三、 实验步骤 1. 打开set的配置文件set_config进行配置(rootbt:/pentest/exploits/set/config#vi se

2、t_config)1.1 配置METASPLOIT_PATH1.2 配置EMAIL_PROVIDER1.3 配置SELF_SIGNED_APPLET和JAVA_ID_PARAM2. 打开set程序(rootbt:/pentest/exploits/set # ./set)2.1选择1 Socail-Engineering Attacks进行社会工程学攻击2.2 选择2 Website Attach Vector2.3 选择1 Java Applet Attack Method,进行java攻击2.4选择2 Site Cloner,进行克隆网站2.5输入签名所需的基本信息2.6 输入网址:对该网

3、站进行克隆2.7选2 Windows Reverse TCP Meterpreter2.8选择16,在攻击程序外套个壳,用于穿越杀毒软件和防火墙。2.9设置本地监听端口号,443的端口号穿越性好。2.10 选1E-mail Attack Single Email Address2.11填写邮件的收件地址,标题和内容2.12 执行程序发送邮件3. 用户收到邮件后,点击链接访问3.1 打开邮箱查收邮件3.2 访问邮件中的地址3.3选择运行java程序3.4 BT5服务器端连接用户,并在用户端创建notepad.exe进程3.5 打开用户端任务管理器,发现notepad.exe3.6 BT5中输入s

4、essions i 1成功连接目标机器四、 实验结果及分析 通过本次试验,我了解到了使用BT5的社会工程学工具set的具体流程。通过set向其他账户发送邮件,在用户点击邮件中的链接后,通过拷贝的做法,将BT5的ip地址伪装为XX的地址,使用户在不经意间向BT5泄露了机器的信息以及控制权限。 在做实验的过程中,首先碰到的问题便是如何配置BT5的IP地址。由于上课地点在学院,学院的机房在分配IP地址时,都是动态分配的,故使用静态地址是不可行的。这里,我网上搜索了一下Linux的自动配置网络的指令,发现使用dhclient eth0命令,可以自动获取IP地址,使得BT5下能够对Internet进行访问。配置完IP地址后,我按着视频一步步做下去十分顺利,但是到最后访问BT5伪造的XX网页时,发现网页上的字全部都是乱码,这估计是BT5下载该网页时使用的编码格式不正确,暂时还未找到较好的解决方案。 通过这次试验,提高了我对网络中邮件诈骗的警惕性。今后,对于一些支付类网站,我觉得需要进一步的确认网址后方能继续进行支付。同时,对于邮件中的一些垃圾邮件,也不能随便点击和访问。总的来说,这次实验使我了解了如何使用BT5的社会工程学工具Set,同时也加强了我的网络安全防范意识。

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2