论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
安全
›
网络安全
›
kali下使用工具进行钓鱼网站的制作
kali下使用工具进行钓鱼网站的制作
惊落一身雪
金牌会员
|
2022-6-23 11:59:54
|
显示全部楼层
|
阅读模式
楼主
主题
778
|
帖子
778
|
积分
2334
https://blog.csdn.net/qq_41954384/article/details/100177126
尽管当今互联网的安全措施已经很完善,但是还是会出现“被盗号”的情况,很多情况下是“有心人”的钓鱼网站导致的,今天的文章主要讲一下
kali
下使用setoolkit来制作钓鱼网站。
setoolkit简介
setoolkit是kali下的社会工程学工具集,有很多功能,在
命令行
输入setoolkit
有几个选项
社会工程学攻击
快速追踪测试
第三方模块
升级软件
升级配置
帮助
<ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li></ul>
复制代码
这里我们选择1,社会工程学攻击,还有选项
鱼叉式网络攻击
网页攻击
传染媒介式
建立payload和listener
邮件群发攻击
Arduino基础攻击
无线接入点攻击
二维码攻击
Powershell攻击
第三反方模块
<ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li><li>8</li><li>9</li><li>10</li></ul>
复制代码
我们选择2,网页攻击
Java applet攻击
Metasploit浏览器攻击
钓鱼网站攻击
标签钓鱼攻击
网站jacking攻击
多种网站攻击
全屏幕攻击
<ul class="pre-numbering"><li>1</li><li>2</li><li>3</li><li>4</li><li>5</li><li>6</li><li>7</li></ul>
复制代码
这里选择3,钓鱼网站攻击
网站模板
站点克隆
用自己的网站
<ul class="pre-numbering"><li>1</li><li>2</li><li>3</li></ul>
复制代码
如果选择网站模板的话,会有几个默认的登陆界面的模板
如果想克隆指定的页面的话,就选择2站点克隆,当然,这个功能虽然强大,但是有的网站是无法克隆的,如果无法克隆,就选择3,自己制作一样的网站去钓鱼。这里我详细讲一下站点克隆的方法。
站点克隆
选择完2之后,需要我们输入一些信息
这个是我们克隆完之后的网站返回的ip地址,一般就写虚拟机的IP地址,然后我们需要填写想要克隆的网站的url
回车之后,显示如下信息就代表克隆完成
我们可以对比一下克隆的网站和原网站
这是原网站
这是克隆的网站
我们将账号和密码都设为admin,点击登陆,发现有跳转到了真正的页面,也不会返回账号信息错误的界面,同时,kali也将我们输入的信息截获了,并在终端显示
现在做的这些只能在同一个局域网内实现,在同一局域网的小伙伴可以试试玩一下,如果想让外网也能访问该怎么做呢?这就需要做一个内网穿透来实现了。
内网穿透
简单来说内网穿透的目的是:让外网能访问你本地的应用,例如在外网打开你本地http://127.0.0.1 指向的Web站点。
那怎么才能实现内网穿透呢?现有工具有花生壳,natapp,小米球工具,前两个都是收费的,最后一个生成的域名前缀是自己设置的,穿透域名是
xx.ngrok.xiaomiqiu.cn.有兴趣的可以玩一下。
总结
大家也可以看到,钓鱼网站的制作其实并不难,所以我们平常在访问一些常用的有账号登陆的地方一定要看清楚url,防止被钓鱼。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
惊落一身雪
金牌会员
这个人很懒什么都没写!
楼主热帖
处理接口幂等性的两种常见方案 ...
腾讯叶聪:朋友圈爆款背后的计算机视觉 ...
一个故事看懂CPU的SIMD技术
聊一聊 TLS/SSL
图文结合带你搞懂InnoDB MVCC
看完这个,还不会DVMA,请你吃瓜 ...
数据湖选型指南|Hudi vs Iceberg 数据 ...
【.NET源码解读】深入剖析中间件的设计 ...
关于 Java 的简介(评论抽奖送书) ...
Kubernetes(k8s)CNI(flannel)网络 ...
标签云
挺好的
服务器
快速回复
返回顶部
返回列表