Kali--社会工程学工具-social engineering toolkit(SET)

这篇具有很好参考价值的文章主要介绍了Kali--社会工程学工具-social engineering toolkit(SET)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

 Kali--social engineering toolkit(SET)

目录

前言

社会⼯程学概念

社会工程学工具使用

总结

加油各位( •̀ ω •́ )y 期待与君再相逢


前言

突然想到kali里面有个渗透测试工具SET

今天在kali里面   利用现成的工具给大家演示如何制作一个简单的钓鱼网站

 社会⼯程学概念

社会⼯程学通常以交谈、欺骗、假冒或⼝语等⽅式,从合法⽤户中套取⽤户系统的秘密。熟练的社会⼯程师都是擅长进⾏信息收集的⾝体⼒⾏者。很多表⾯上看起来⼀点⽤都没有的信息都会被这些⼈利⽤起来进⾏渗透。⽐如说⼀个电⼦号码,⼀个⼈的名字,或者⼯作的id号码,都可能被社会⼯程师所利⽤。

社会工程学工具使用

首先打开常用程序在13栏里 打开social engineering toolkit(root)

Kali--社会工程学工具-social engineering toolkit(SET)

 使用这个工具需要root用户的权限,启动时需要输入密码kali

打开成功会显示这个页面

Kali--社会工程学工具-social engineering toolkit(SET)

SET是一个菜单驱动的工具包,启动之后的SET工作界面如下图所示: Kali--社会工程学工具-social engineering toolkit(SET)

这里有6行命令 你必须知道是什么意思

在这里就直接给你翻译了 

1) Social-Engineering Attacks                     1) 社会工程攻击
2) Penetration Testing (Fast-Track)             2) 渗透测试(快速通道)
3) Third Party Modules                                 3) 第三方模块 
4) Update the Social-Engineer Toolkit        4) 更新社会工程师工具包
5) Update SET configuration                       5) 更新集配置  
6) Help, Credits, and About                         6) 帮助、学分和关于

99) Exit the Social-Engineer Toolkit           99)退出社会工程师工具包

在这里我们选择第一个选项—Social-Engineering Attacks (其他选项,宝们( •̀ ω •́ )y可以下去自行查看)

Social-Engineering Attacks的功能选项栏

Kali--社会工程学工具-social engineering toolkit(SET)

 翻译如下

Social-Engineering Attacks 中一共包含10个功能,分别是:
   1) Spear-Phishing Attack Vectors               1) 矛式网络钓鱼攻击向量
 
 2) Website Attack Vectors                            2) 网站攻击向量
   3) Infectious Media Generator                     3) 感染性媒介发生器
   4) Create a Payload and Listener                4) 创建有效负载和侦听器
   5) Mass Mailer Attack                                   5) 群发邮件攻击
   6) Arduino-Based Attack Vector                  6) 基于Arduino的攻击向量
   7) Wireless Access Point Attack Vector      7) 无线接入点攻击向量
   8) QRCode Generator Attack Vector            8) QRCode生成器攻击向量
   9) Powershell Attack Vectors                       9) Powershell攻击向量
  10) Third Party Modules                                10) 第三方模块

  99) Return back to the main menu.               99)返回主菜单。

我们选择第二项Website Attack Vectors 网站攻击向量(因为我们目标明确所以其他功能,宝们( •̀ ω •́ )y可以下去自行查看)

Kali--社会工程学工具-social engineering toolkit(SET)

 Website Attack Vectors  中一共包含7个功能,分别是:

   1) Java Applet Attack Method                        1) Java小程序攻击方法
   2) Metasploit Browser Exploit Method          2)Metasploit浏览器利用方法
 
 3) Credential Harvester Attack Method         3)凭证收割机攻击方法(钓鱼网站攻击)
   4) Tabnabbing Attack Method                        4)Tabnabbing攻击方法        
   5) Web Jacking Attack Method                      5)网页劫持攻击方法                    
   6) Multi-Attack Web Method                           6)多种网站攻击Web方法
   7) HTA Attack Method                                     7)HTA攻击方法

  99) Return to Main Menu                               99)返回主菜单
 

我们选择第三项 Credential Harvester Attack Method  凭证收割机攻击方法(钓鱼网站攻击)

Kali--社会工程学工具-social engineering toolkit(SET)

 Credential Harvester Attack Method中一共包含3个功能,分别是:

   1) Web Templates                                    1) Web模板
   2) Site Cloner                                           2) 网站克隆器
   3) Custom Import                                    3) 自定义导入

  99) Return to Webattack Menu              99)返回Webattack菜单

“Web Templates”(web模块)是指利用SET中自带的模版作为钓鱼网站,SET中选择了几个国外比较有名的网站,如Yahoo、Gmail等。

“Site Clone”(网站克隆)是SET中一个极为强大的功能,可以克隆任何网站。你可以使用它模拟出想要冒充的网站,如某个单位的办公系统等。

“Custom Import”(自定义导入)允许你导入自己设计的网站。

我们选择第三项 Site Cloner  网站克隆器

Kali--社会工程学工具-social engineering toolkit(SET)

Kali--社会工程学工具-social engineering toolkit(SET)

出现这代表你已经克隆成功了

然后我们在另一台主机上 访问刚刚克隆的网制(也是本地IP)

当对方访问时 这里会自动显示 对方的IP地址 访问时间Kali--社会工程学工具-social engineering toolkit(SET)

Kali--社会工程学工具-social engineering toolkit(SET)

 当你输入账号 密码 并且登录时

它便会显示出来如图所示

Kali--社会工程学工具-social engineering toolkit(SET)

如此你便得到了他的账号和密码文章来源地址https://www.toymoban.com/news/detail-431088.html

总结

  • 这个网站和真实网站的登录界面是一模一样的,但你们克隆的并不是真正的服务器,我们克隆的网站只是克隆了一个登录界面
  • 当我们登录之后,他便会自动跳回原来正确的网站,然后用户再输入了正确的用户名和密码就可以登录网站了,就像什么都没发生过。
  • SET就是利用大部分人们,输错账号密码,页面会重新刷新,便不会在意的心理去进行欺骗
  • 但是各位,目前虽然存在网络的安全危险,但大多数公司的网络安全其实很到位,像以上攻击对他们都没用,所以宝们自己注意点,这种网络欺骗肯定不在中。( •̀ ω •́ )y
  • 最后说一点,本文章仅供大家学习分享,不要产生什么怀心事
  • 还有如果哪位师傅有更好的建议和想法,也可以和我分享分享

加油各位( •̀ ω •́ )y 期待与君再相逢

到了这里,关于Kali--社会工程学工具-social engineering toolkit(SET)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 社会工程学,永恒之黑,Cookie与会话,浏览器安全

    1.打开kali自带的程序:social engineering toolkit(root) 2.社会工程攻击”  1)” 3.网站攻击模块\\\"  2)  \\\" 4.凭证采集器攻击方法“  3)” 5.选择不同方式 1.检测漏洞是否存在 2. 蓝屏攻击 :kali“用终端打开”  ,python CVE-2020-0796.py 受攻击IP。 3.漏洞攻击:出现meterpreter为成功! Cooki

    2024年01月18日
    浏览(49)
  • 屎山代码工程学

    本项目旨在编写常人难以维护的屎山代码,按我以往经验,如果想让后续接手人员面对你的代码难以维护,首先需要你确定好后续接手项目人的经验水平,从而采取不同的shit策略 菜鸟篇 如果你负责的项目/模块比较简单,后续可能是菜鸟程序员来接手该部分,此时最好的策略

    2024年02月16日
    浏览(52)
  • 机器人工程学习和研究的结构性失衡

    结论:无解,谁是那屈指可数的幸运者/(ㄒoㄒ)/~~ 供给:培养的机器人工程专业人才 需求:市场企业主体招聘的相关人才 不匹配,错配,导致供给无效。 机器人工程学习和研究的结构性失衡可能是由多种原因导致的。以下是其中几个可能的原因: 人才培养方向和趋势 :现有

    2024年02月02日
    浏览(54)
  • 社会工程攻击、会话安全、浏览器安全

    1.社会工程攻击 2.网站攻击模块 3.tabnabbing攻击方法 1.检测漏洞是否存在 本机cmd查找,输入被攻击的ip地址 2.蓝屏攻击 运用python 3.漏洞攻击 开后门以及kali监听 Cookie和会话安全 Cookie 和会话是 Web 应用中的基础概念,有了会话的机制,Web 应用才能记住访问者的状态。在长连接的

    2024年01月17日
    浏览(50)
  • Prompt Engineering 高级提示工程技巧

    Prompt Engineering(提示工程)是一种在自然语言处理(NLP)领域越来越受欢迎的技术。它涉及到创建和优化提示(prompts),以便从大型语言模型(如GPT-3)中获得高质量和目标导向的输出。在本教程中,我们将详细介绍一些高级提示工程技巧,帮助您更有效地利用大型语言模型

    2024年02月20日
    浏览(47)
  • Prompt Engineering 提示工程教程详情

    Prompt Engineering(提示工程)是一种在自然语言处理(NLP)领域越来越受欢迎的技术。它涉及到创建和优化提示(prompts),以便从大型语言模型(如GPT-3)中获得高质量和目标导向的输出。在本教程中,我们将详细介绍提示工程的基本概念、实践方法和一些高级技巧。 一、提示

    2024年02月20日
    浏览(40)
  • LangChain(2)提示工程 Prompt Engineering

    提示一般包含如下部分: Instructions:整体结构,模型的人设 Instructions tell the model what to do, how to use external information if provided, what to do with the query, and how to construct the output. External information:额外提供给模型的信息 External information or context(s) act as an additional source of knowledge for t

    2024年02月15日
    浏览(40)
  • AIGC初探:提示工程 Prompt Engineering

    提示工程(Prompt Engineering)是人工智能领域中的一个概念,特别是在自然语言处理(NLP)领域中。它是一种通过设计和优化输入提示来提高AI模型表现的方法。 对于基于转换器的大型语言模型(如OpenAI的GPT系列),输入提示在提高模型理解、回答问题、生成有用输出等方面具

    2024年02月03日
    浏览(42)
  • 一文读懂「Prompt Engineering」提示词工程

    在了解提示过程之前,先了解一下什么是提示prompt,见最后 附录部分 参考资料: 吴恩达《面向开发者的ChatGPT Prompt Engineering工程》 提示工程(Prompt Engingering),也被称为上下文提示(In-Context Prompting),指的是通过结构化文本等方式来完善提示词,引导LLM输出我们期望的结

    2024年02月01日
    浏览(48)
  • Unreal Engine工程项目目录及对应作用

    目录 .vs Binaries:编译文件 Config:配置文件 Content:资产文件 DerivedDataCache:UE针对平台特化的资源版本 Intermediate:中间文件 Saved:自动保存的内容 Source:源(代码)文件 .sln文件:VS的工程文件 .uproject:虚幻的启动文件 为啥要说这个呢? 有两点: 便于我们管理并查找相应资

    2023年04月19日
    浏览(62)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包