用SET工具包制作釣魚網站
阿新 • • 發佈:2018-12-20
ctu 目前 模塊 工程學 第三方模塊 信息 自己 遇到 主機
最近發現了SET(social-engineer toolkit),試著制作了一下學校的教務系統的釣魚網頁。
首先介紹一下SET
Social Engineer Toolkit(SET)工具在一個接口囊括了許多有用的社會工程學攻擊。SET的主要目的是自動化並改進社會工程學攻擊。它能夠自動生成隱藏了EXP的 網頁或電子郵件消息,同時還能使用Metasploit的payload,例如網頁一旦被打開便會連接shell。
在kali終端中輸入 setoolkit 即可啟動set
選項
1、社會工程學攻擊
2、快速追蹤測試
3、第三方模塊
4、升級軟件
5、升級配置
6、幫助
99、退出
一般只用到1,輸入1回車
選擇2回車
輸入3回車
選擇2,克隆一個網站
輸入你自己kali的ip,然後輸入要克隆的網站的url
(這裏我遇到一個問題,You may need to copy /var/www/* into /var/www/html depending on where your directory structure is.目前我可以成功克隆出網站,但是我自己測試的時候發現不管輸入什麽都沒有結果。。。)
現在在主機的瀏覽器裏輸入kali的ip
好了,現在一個釣魚網頁就制作成功了,如果沒有別的問題,你可以在自己的kali裏看到所有的輸入信息。
用SET工具包制作釣魚網站