美文网首页
社会工程学工具集setoolkit

社会工程学工具集setoolkit

作者: Instu | 来源:发表于2017-05-10 23:03 被阅读0次

1.USB/CD/DVD攻击

root@kali:~# setoolkit

set> 1

set> 3

autorun.inf文件,允许在双击磁盘时自动运行指定的某个文件。


2.站点克隆

root@kali:~# setoolkit

set> 依次输入1,2,3,2

set:webattack> IP address for the POST back in Harvester/Tabnabbing:192.168.1.182

set:webattack> Enter the url to clone:https://login.taobao.com/member/login.jhtml

设置完成后,访问192.168.1.182,相当于访问淘宝的登录页面。

第一次输入账户密码后,会自动跳转到真实的淘宝登录页面。

由于淘宝会对用户输入的密码进行加密,所以我们看到的是加密后的密码信息。

密文

如果我们克隆的站点,未对用户的输入进行加密,将会看到明文密码。

明文

注意:使用setoolkit时,会自动在当前运行的目录下生成.set目录。每做完一次操作,可以删除下该目录,否则可能会遇到一些奇怪的错误。

root@kali:~# pwd

/root

root@kali:~# rm -rf .set/

相关文章

  • 社会工程学工具集setoolkit

    1.USB/CD/DVD攻击 root@kali:~# setoolkitset> 1set> 3 autorun...

  • setoolkit钓鱼

    setoolkit选择:Social-Engineering Attacks (社会工程学攻击) 选...

  • 【浅谈社工】U盘游戏(上)

    凡人是没有资格讨论社会工程学的,2333333333,接下来的浅谈也不过是为了研究下setoolkit平台的使用罢...

  • Kali Linux利用setoolkit仿站钓鱼

    前言: Setoolkit是一个攻击工具集,有着许多攻击方法、漏洞利用代码、辅助脚本等。 使用: 我们在kali中...

  • 社会工程学信息收集工具(Userrecon)

    概述 这个工具最主要的功能就是可以让你在知道用户名的情况下批量去各个社交网站上查找这个用户名的主页,方便收集对象的...

  • kali工具 -- setoolkit(克隆网站及利用)

    书上说,如果有一天你梦见了一个很久没有见面的人,代表他正在遗忘你。。。 今天给大家介绍一款克隆网站工具:setoo...

  • Github Hacking

    我们都听过社会工程学这个名词,准确来说,社会工程学不是一门科学,而是一门艺术。而在社会工程学中,对信息掌握的充分程...

  • 网络安全快速入门4-社会工程学

    社会工程学 什么是社会工程学? 社会工程学是一种操纵计算系统的用户以泄露可用于获得对计算机系统的未授权访问的机密信...

  • 社会工程学

    社会工程学,最早由著名黑客凯文・米特尼克在《欺骗的艺术》中提出;书中他对社会工程学在信息安全领域的应用进行了如下定...

  • 0-0 什么是社会工程学

    社会工程学(Social Engineering),简称社工。 社会工程学是通过对受害者心理弱点、本能反应、好奇心...

网友评论

      本文标题:社会工程学工具集setoolkit

      本文链接:https://www.haomeiwen.com/subject/qjlntxtx.html