首页 > 其他分享 >使用setoolkit进行钓鱼网站的制作实训

使用setoolkit进行钓鱼网站的制作实训

时间:2023-03-02 15:36:35浏览次数:30  
标签:克隆 钓鱼 网站 工程学 工具包 实训 setoolkit

钓鱼网站的制作实训

实训目的:

通过实训掌握社会工程学工具包的使用方法。

场景描述:

社会工程学工具包(SET)是一个开源的、Python驱动的社会工程学渗透测试工具。这套工具包由David Kenned设计,而且已经成为业界部署实施社会工程学攻击的标准。SET利用人们的好奇心、信任、贪婪及一些愚蠢的错误,攻击人们自身存在的弱点。使用SET可以传递攻击载荷到目标系统,收集目标系统数据,创建持久后门,进行中间人攻击等。本实训利用社会工程学工具包创建一个钓鱼网站。

在虚拟机环境下配置 “Win7”和“Kali Linux”2个虚拟系统,使得虚拟系统之间能够相互通信。利用社会工程学工具包构造钓鱼网站,然后利用DNS欺骗,使受骗者在不知不觉的情况下打开钓鱼网站。

img

任务1 生成凭据采集钓鱼网站

使用SET工具集生成一个钓鱼网站,利用该网站收集帐号名和密码等重要信息。

实训步骤:

1. 在kali的终端中输入命令“setoolkit”,启动社会工程学工具集。

image-20220616202324365

2.选择“1) Social-Engineering Attacks”,进入社会工程学攻击。

3.选择“2) Website Attack Vectors”,进入网站攻击向量。

image-20220616202416993

4.选择“3) Credential Harvester Attack Method”,进入凭据采集器攻击。

image-20220616202445854

5.选择”2)Site Cloner”,进入网站克隆。

image-20220616202536482

6.输入攻击者的IP地址,然后输入想要克隆的网页的网址www.XXX.com,如图9-15所示。这里克隆的网页最好是受害者经常访问的网站,一旦受害者在浏览该克隆网站并输入账号名和密码时,这些重要信息会被记录下来。

image-20220616202724230

图9-15 克隆网页

7.在/var/www下会生成的3个文件,把这3个文件拷贝到/var/www/html中。对index.html做适当的调整,使得克隆的网站能正常访问并能输入有关信息。

8.在Win7中打开浏览器,访问192.168.83.134主机的主页,这个就是我们克隆的网页,然后输入用户名和密码登录,如图

image-20220616202853921

9.当我们点击“登录”按钮的时候,会跳转到正常的网页,而且用户所输入的信息已经被保存下来,如图9-17所示。

image-20220616202918546

10.真假网页对比

image-20220616203043046

标签:克隆,钓鱼,网站,工程学,工具包,实训,setoolkit
From: https://www.cnblogs.com/swaynie/p/17171884.html

相关文章

  • 软件实训总结
    实践任务1:代码规范与标注目标1.阅读和理解样例代码fork样例工程,并clone到本地仓库;在本地开发环境上运行样例工程,理解样例工程的代码逻辑;精读样例工程软件代码,描述代......
  • 使用S/MIME电子邮件证书,防范钓鱼邮件攻击风险
    据媒体报道,研究人员证实Outlook等邮件客户端向电子邮件收件人显示的“外部发件人”警告可能被恶意发件人隐藏。网络钓鱼攻击者和欺诈者只需在他们发送的电子邮件中更改几行......
  • Linux基础实训(利用线程和互斥锁)
                         实验要求(linux)1定义一个长度为8的数组2输入不同的8个(大写)字母(ASDFGHJK)3对字符串进行排序4用线程和互斥锁输出按顺......
  • C语言:岸边钓鱼
    #include<stdio.h>//假期小王跟随父亲去钓鱼,小王的父亲在这期间钓到了一条大鱼距离岸边1米,小明的父亲每5分钟向岸边收m米,然后休息2分钟,这时鱼会向外游出n米,//试编写......
  • 鱼塘钓鱼(fishing)
    鱼塘钓鱼(fishing)时间限制:1000ms      内存限制:65536KB提交数:149   通过数:81 三种做法:纯贪心做法堆维护DP【题目描述】有N个鱼塘排成一排(N<100),每个......
  • STL 堆 鱼塘钓鱼
    鱼塘钓鱼(fishing)时间限制:1000ms      内存限制:65536KB提交数:150   通过数:82 ​​纯贪心做法​​STL+堆dp【题目描述】有N个鱼塘排成一排(N<100),每......
  • 记一次免杀马的钓鱼实践
    记一次免杀马的钓鱼实践学了一寒假免杀,终于算达到了年前定的目标:玩一玩兄弟的电脑   这次使用shellcode转UUID,回调函数加载,加壳的方式对cs的64位shellcode做了处理......
  • 苏嵌实训——day16
    文章目录​​一、进程间通信:​​​​1.传统通信方式:​​​​2.IPC通信方式(第五代操作系统):​​​​(1)传统通信之无名管道​​​​(2)传统通信方式之有名管道​​​​(3)使用有名......
  • 【广州华锐互动】钻井平台VR实训仿真教学系统
    钻井平台VR实训是一种利用虚拟现实技术进行钻井训练的新型模拟培训系统,可以为钻井行业的从业人员提供更加真实的训练环境,提高他们的技能水平。通过钻井平台VR实训,可以让从......
  • DNS欺骗:网站克隆实现网站钓鱼攻击
    1DNS1.1DNS是什么?域名系统(DomainNameSystem)是互联网使用的命名系统,用来将主机域名转换为ip地址,属于应用层协议,使用UDP传输。1.2为什么需要DNS?DNS协议提供域......