利用kali linux制作釣魚網(wǎng)站
時間:2023-07-06 08:06:01 | 來源:網(wǎng)站運營
時間:2023-07-06 08:06:01 來源:網(wǎng)站運營
利用kali linux制作釣魚網(wǎng)站:現(xiàn)代生活中,人們的隱私時常會泄露。這里我來介紹一種罪犯們常用的方法———釣魚攻擊
這里需要用到一個工具:setoolkit
我們要使用它來制作一個釣魚網(wǎng)站 kali下已經(jīng)集成 當然您也可以選擇在您的其他Linux系統(tǒng)下安裝 但是需要注意:由于setoolkit無法用apt安裝,所以需要下載源碼 該項目的github地址:
安裝好了以后直接再終端輸入 setoolkit。這里有幾個選項:
分別對應(yīng) 1社會工程學(xué)攻擊 2快速追蹤測試 3第三方模塊 4升級軟件 5升級配置 6幫助
我們這里選擇
社會工程學(xué)攻擊,又出現(xiàn)了幾個選項
按順序依次為: 魚叉式網(wǎng)絡(luò)攻擊 網(wǎng)頁攻擊 傳染媒介式 建立payload和listener 郵件群發(fā)攻擊 Arduino基礎(chǔ)攻擊 無線接入點攻擊 二維碼攻擊 Powershell攻擊 第三反方模塊
我們選擇2網(wǎng)頁攻擊分別對應(yīng) Java applet攻擊 Metasploit瀏覽器攻擊 釣魚網(wǎng)站攻擊 標簽釣魚攻擊 網(wǎng)站jacking攻擊 多種網(wǎng)站攻擊 全屏幕攻擊 我們
選擇3釣魚網(wǎng)站攻擊 對應(yīng):網(wǎng)站模板 站點克隆 用自己的網(wǎng)站 我在這里
選擇2站點克隆 如果選擇網(wǎng)站模板的話,會有幾個默認的登陸界面的模板谷歌 雅虎 臉書一類的。
選擇2之后會要求你輸入一些信息
紅筆位置為監(jiān)聽ip即你kali的IP地址 馬賽克部分為想要克隆的網(wǎng)站url。這樣就算克隆完成了
現(xiàn)在我們在瀏覽器里訪問一下:會得到下面兩張圖咋們來對比一下
當用戶輸入用戶名和密碼時kali內(nèi)會有回顯,并將訪問者跳轉(zhuǎn)至真正的地址
但是現(xiàn)在做的這些只能在同一個局域網(wǎng)內(nèi)實現(xiàn),要想在公網(wǎng)也能訪問就需要做內(nèi)網(wǎng)穿透??梢钥紤]花生殼,natapp,小米球工具,前兩個都是收費的,最后一個生成的域名前綴是自己設(shè)置的,穿透域名是 xx.ngrok.xiaomiqiu.cn.有興趣的可以玩一下。