滲透小姐姐的心—愿者上鉤
時間:2023-07-20 15:54:02 | 來源:網(wǎng)站運營
時間:2023-07-20 15:54:02 來源:網(wǎng)站運營
滲透小姐姐的心—愿者上鉤:公司新來了運營小姐姐,但是身為廢物的我在公司默默無聞,怎么才能讓小姐姐注意到我呢,既然要引起注意那就不能走尋常路,打工人要用打工人的手段征服小姐姐的心。如果我可以把她的qq或者微信密碼弄出來,還怕引不起她的注意???
我用顫抖的手打開我引以為傲的setloolkit,setoolkit是kali下的社會工程學(xué)工具集,功能繁多,可進行社會工程學(xué)攻擊、快速追蹤測試,亦有第三方模塊可使用。制作一個釣魚網(wǎng)站還不是簡簡單單。
話不多說,下面進行釣魚網(wǎng)站制作。
社會工程學(xué),進入1!拿下小姐姐指日可待!
社會工程學(xué)模塊包含了很多功能,若魚叉式網(wǎng)絡(luò)攻擊、網(wǎng)頁攻擊、郵件群發(fā)攻擊、無線接入點攻擊、二維碼攻擊等等。既然是釣魚套路肯定選擇網(wǎng)頁攻擊2,該模塊會列出所有的花式釣魚攻擊的方法供你選擇。
網(wǎng)頁攻擊下又包含了利用JAVA漏洞攻擊、Metasploit瀏覽器攻擊、釣魚網(wǎng)站攻擊、標(biāo)簽劫持攻擊、網(wǎng)站劫持攻擊、綜合攻擊等,那么釣魚網(wǎng)站3走起。
這個模塊下可以選擇固有的網(wǎng)站模板(使用現(xiàn)有的知名網(wǎng)站做為模板,例如Google、Yahoo、Facebook、Twitter)、也可以進行站點克?。ㄊ褂弥付ňW(wǎng)站,讓SET自行去抓指定網(wǎng)站的模板,如果因為國家語言不同,建議使用第二種,能在網(wǎng)址的地方變換語言)、還可以使用自己的網(wǎng)站(使用者自行載入網(wǎng)頁,在此網(wǎng)頁加入模板)進行釣魚。
選擇之后先輸入自己的IP進行監(jiān)聽,
接下來輸入自己想要克隆的網(wǎng)站頁面,一個qq的小游戲登陸界面,這界面看起來簡單了點,但憑我的三寸不爛之舌,她肯定會被我的真誠打動。
廢話不多說,小姐姐我來了,哈哈哈哈哈哈哈哈哈哈哈哈哈?。?!
這就無情..可是問題出在哪,是因為小姐姐不用QQ嗎,顯然不,肯定是因為這個簡單的頁面引不起她使用QQ的欲望?。?!
隨手翻進小姐姐的朋友圈,一條消息引起我的主意。
原來小姐姐被鐘馗打哭過。啊,不對,原來她喜歡玩王者。如何利用王者釣魚?我懷著坎坷的心情打開游戲進行學(xué)習(xí),希望可以遇到一位好心人。
隨手找到一個皮膚免費送的大佬,加好友-加群-被私聊…
給了信息,立刻我就收到了一個圖片,有一說一,比我上面的網(wǎng)頁做的好多了,按照我的思路,下一步就該上網(wǎng)頁了吧。但是結(jié)果出乎了我的意料,現(xiàn)在都不用網(wǎng)站了嗎?直接上手微信?是世風(fēng)日下還是省略步驟一步到位?還是說往往高端的黑客技巧就是這樣?
萬般無奈,只能自己寫了一個出售王者皮膚的頁面,把所有的鏈接全指向我的釣魚登陸頁面。
又使用了淘寶的登錄頁
為了讓小姐姐有較好的體驗
進入
https://www.freenom.com/zh/index.html?lang=zh申請免費的域名。輸入想要的名字
選中想要的域名,點擊完成
默認(rèn)三個月的使用時間
使用電子郵箱驗證登錄
使用臨時郵箱注冊并接收申請域名郵件
http://www.yopmail.com/zh/登陸阿里云,進入dns控制臺添加域名
添加并配置好記錄
然后進入云服務(wù)器管理控制臺,點擊實例名進入
進入本地安全組
配置規(guī)則
添加配置好規(guī)則
Ping一下域名,可以ping通
Xshell連接服務(wù)器,開啟http服務(wù)
打開網(wǎng)頁嘗試,成功。
接下來打開kali的setoolkit,重復(fù)上述的步驟社會工程學(xué)-網(wǎng)頁攻擊-釣魚網(wǎng)站-克隆模式-釣魚頁面登陸-回顯成功?。?!
目標(biāo)運營小姐姐,讓我們再次出發(fā)。
為什么什么就是不上鉤,難道我陷入了什么盲區(qū)?突然大腦靈光一閃?。?!