欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    网络安全实验一.pdf

    • 资源ID:93254993       资源大小:177.29KB        全文页数:3页
    • 资源格式: PDF        下载积分:5.3金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要5.3金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络安全实验一.pdf

    网络安全实验报告 学号:姓名:班级:实验项目编号:实验项目名称:钓鱼式攻击手法 一、实验目的:1.了解钓鱼攻击的概念和实现原理。2.了解钓鱼网站和正常网站的区别。3.提高抵御钓鱼攻击的能力。二、实验环境:网络安全实验平台(装有 windows、linux等多个系统虚拟机及相应软件)三、实验原理(或要求):网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID、ATM PIN码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对黑客们具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利益。受害者经常遭受严重的经济损失或个人信息被窃取。四、实验步骤:1 主机 A(钓鱼网站,黑客)的操作(1)主机 A配置 Outlook Express邮箱,建立邮件帐户.(2)更 改 钓 鱼 网 站 源 码 中 接 收 邮 件 的 邮 箱 进 入 钓 鱼 网 站 目 录“D:ExpNICSocEngWebFishing钓鱼网站qqqet”,点击右键使用 UltraEdit 打开steal.asp,如图所示:(3)发布钓鱼网站。单击“开始”|“程序”|“管理工具”|“Internet信息服务(IIS)管理器”,启动钓鱼网站。(4)主机 A配置 DNS服务器为主机 B的 ip。2 主机 B(正常网站,DNS服务器)的操作(1)安装 DNS 点击“开始”|“设置”|“控制面板”|“添加或删除程序”|“添加/删除 Windows组件(A)”,弹出“Windows 组件向导”的窗口,在组件中将鼠标焦点定位到“网络服务”的选项上,点击“详细信息”,然后在网络服务的子组件中选择域名系统(DNS),选择后点击“确定”。点击“下一步”,进入安装界面,点击“完成”,完成安装。(2)配置 DNS,具体步骤:单击“开始”|“程序”|“管理工具”|“DNS”,进入DNS配置界面,点击主机展开树.右键点击“正向查找区域”,选择新建区域,弹出新建区域向导,点击“下一步”,然后选择默认的主要区域,继续点击“下一步”。在区域名称处填写“”,一直点击“下一步”,最后点击“完成”。右键点击“”,选择新建主机,弹出新建主机的窗口,在名称处填写“www”,在 ip 地址处填写“主机 B 的 IP 地址”(此域名为正常网站的域名,根据角色分配得知,正常网站存在于主机 B中),点击“添加主机”,弹出成功添加主机记录的对话框,点击“确定”,再点击“完成”就成功创建了主机。根据上面的方法,再新建一个区域名为“”的区域,并在这个区域中新建名为“www”的主机,ip 地址为主机 A的 IP 地址(此域名为钓鱼网站的域名,根据角色分配得知,钓鱼网站存在于主机 A中)。(3)发布正常网站。打开 IIS,启动正常网站。3 主机 C(被欺骗者)的操作 主机 C配置 DNS服务器为主机 B的 IP 地址。五、实验记录或结果 假设主机 C误输入,造成主机 C进入到钓鱼网站。主机 C在浏览器中使用域名“”,登录到钓鱼网站,仔细观察页面信息和域名信息。主机 C在钓鱼网站输入相关信息 主机 C在钓鱼网站中输入 QQ号码和 QQ密码,QQ号码:123456。QQ密码:admin,(此用户名和密码均为正确的,在正常网站中使用会有所体现),单击“登录”,之后会弹出一个对话框”用户名或密码错误”,“确定”后会引导到正常网站。同时刚才输入的 QQ号码和 QQ密码会以邮件的形式发送到主机 A的邮箱。主机 C在正常网站输入相关信息 主机 C跳转到正常网站后,仔细观察域名和页面信息。观察后得知,和钓鱼网站相比,页面信息没什么变化,只是域名发生了细微的变化,“”变成了“”,如果不仔细观察,很难发现这一点。主机C继续操作,QQ号码输入“123456”,QQ密码输入“admin”,登录后会有登录成功的提示。主机 A登录邮箱,查看邮件 主机 A登录 Outlook Express邮箱,打开收到的新邮件,内容是主机C在钓鱼网站输入的 QQ号码和 QQ密码,对比一下主机 C记录的 QQ号码和 QQ密码。主机 A登录正常网站 主机 A用域名“”登录正常网站,用钓到的“主机C的用户信息”进行登录。六、思考题:请说出几种目前新出现的钓鱼攻击方式。1.发送电子邮件,以虚假信息引诱用户中圈套 不法分子大量发送欺诈性电子邮件,邮件多以询盘、中奖、对账等内容引诱用户在邮件中填入账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃资金。2.建立假冒网站骗取用户账号密码实施盗窃 不法分子建立起域名和网页内容都与真正的网上银行、网上交易平台页面极为相似的网站,引诱受骗者输入账号密码等信息,进而窃取用户资金。3.利用虚假的电子商务进行诈骗 不法分子在知名电子商务网站发布虚假信息,以所谓“低价”“免税”“走私货”“义卖”等名义出售商品,要求受骗者先行支付货款达到诈骗目的。4.利用“木马”和“黑客”技术窃取用户信息 不法分子在发送的电子邮件中或在网站中隐藏“木马”程序,在感染“木马”计算机上进行网上交易时,“木马”程序即以键盘记录方式获取用户账号和密码。5.网址诈骗 不法分子设计的诈骗网站网址与正规网站网址极其相似,往往只有一个字母的差异,不仔细辨别很难发现。当用户登录虚假网站进行资金操作时,其财务信息将泄露。6.破解用户“弱口令”窃取资金 不法分子利用部分用户贪图方便、在网站设置“弱口令”的漏洞,从网上搜寻到用户账号,进而登录该用户相关网站,破解“弱口令”。7.群发信息诈骗 不法分子通过“消息群发器”在网络平台或短信平台,群发大量虚假信息,以“中奖”“退税”“询盘”等名义诱骗受骗者实施资金的套取。

    注意事项

    本文(网络安全实验一.pdf)为本站会员(c****4)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开