• 【kali-权限提升】(4.2.2)社会工程学工具包:web站点克隆钓鱼


    目录

    web站点克隆钓鱼

     1.1、第一步:启动SET

    1.2、第二步:选择模块

    1.3、第三步:payload选择

    1.4、第四步:payload设置

    1.5、第五步:返回数据


    web站点克隆钓鱼

     1.1、第一步:启动SET

    输入sudo setoolkit

    (或者在工具菜单中找到后打开)

    输出的信息详细的介绍了SET。该信息在第一次运行时, 才会显示

    接受这部分信息后, 才可进行其他操作。


    输入y

     显示了社会工程学工具包的创建者、版本、代号及菜单信息

    选择相应的编号进行操作

    1. 1) Social-Engineering Attacks
    2. 社会工程攻击
    3. 2) Penetration Testing (Fast-Track)
    4. 渗透测试(快速轨道)
    5. 3) Third Party Modules
    6. 第三方模块
    7. 4) Update the Social-Engineer Toolkit
    8. 更新社交工程工具包
    9. 5) Update SET configuration
    10. 更新设置配置
    11. 6) Help, Credits, and About
    12. 帮助,学分等

    1.2、第二步:选择模块

    选择攻击社会工程学,在菜单中的编号为1

    输入1

    显示了攻击社会工程学的菜单选项, 这时就可以选择攻击工程学的类型, 然后进行攻击

     

    1. 1) Spear-Phishing Attack Vectors
    2. 鱼叉式钓鱼攻击向量
    3. 2) Website Attack Vectors
    4. 网站攻击向量
    5. 3) Infectious Media Generator
    6. 感染性媒体生成器
    7. 4) Create a Payload and Listener
    8. 创建有效载荷和侦听器
    9. 5) Mass Mailer Attack
    10. 大众邮件攻击
    11. 6) Arduino-Based Attack Vector
    12. 基于Arduino的攻击向量
    13. 7) Wireless Access Point Attack Vector
    14. 无线访问点攻击矢量
    15. 8) QRCode Generator Attack Vector
    16. QRCode Generator攻击向量
    17. 9) Powershell Attack Vectors
    18. Powershell攻击向量
    19. 10) Third Party Modules
    20. 第三方模块

    1.3、第三步:payload选择

    输入编号2,网站攻击向量

    输出的信息显示了可生成的所有攻击载荷

    1. 1) Java Applet Attack Method
    2. Java小程序攻击方法
    3. 2) Metasploit Browser Exploit Method
    4. metasploit浏览器利用方法
    5. 3) Credential Harvester Attack Method
    6. 凭证收集攻击法
    7. 4) Tabnabbing Attack Method
    8. Tabnabbing攻击方法
    9. 5) Web Jacking Attack Method
    10. 网络升压攻击方法
    11. 6) Multi-Attack Web Method
    12. 多攻击Web方法
    13. 7) HTA Attack Method
    14. HTA攻击方法

    1.4、第四步:payload设置

    我输入的3

    凭证收集攻击

    1. 1) Web Templates
    2. 网络模板
    3. 2) Site Cloner
    4. 网站克隆
    5. 3) Custom Import
    6. 自定义导入

    选择第一项web模板

    输入2

    输入本机(攻击机)IP,和克隆的URL(我使用的QQ邮箱的登录页面)

    1.5、第五步:返回数据

    我使用win11输入设定的ip

    到了qq邮箱登录页面

    密码输入登录。肯定会能在kali上收到账号密码

    现在尝试快捷登录试一下(登录进正常页面了)

     现在看一下kali中收集到了什么信息

    没有任何收获(所以不要找可以快捷登录的)

  • 相关阅读:
    航天与航空的区别,今天终于弄清楚啦!
    DOTA-PEG-麦芽糖 maltose-DOTA 麦芽糖-四氮杂环十二烷四乙酸
    python socket编程1 - socket创建参数说明及参考规范
    Badger简单使用
    启动报错:Caused by: org.apache.ibatis.binding.BindingException汇总解决
    每日练习-9
    分页查询和聚合查询
    使用vue-cli搭建SPA项目
    【计算机网络】基于UDP的简单通讯(服务端)
    Centos7 安装 Nginx及启动命令
  • 原文地址:https://blog.csdn.net/qq_53079406/article/details/126211665