CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

社会工程学软件

2017年5月22日 1334点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

社会工程学工具集Social-Engineer Toolkit基础使用教程

喵呜君2015-07-28+6共719534人围观 ,发现 28 个不明物体工具

关于社会工程学工具集Social-Engineer Toolkit (SET,以下简称SET)这玩意的名字相信各位也是知道一二了。SET和它的好基友Metasploit之间的亲密配合更是完美无缺,但是SET在国内的应用却不多。我想应该是它全英文的界面阻碍广大人民群众对它的爱。

本着有事没事都参一脚的精神,这篇文章只是基础性的简介,并没有全面的去介绍其各种玩法。望各位原谅。(当然不是为了2FB而来的)

首先是给各位SET下载地址

git clone https://github.com/trustedsec/social-engineer-toolkit/set/

我虚拟机用的kali,SET在这个位置。BT里面同样有。不过现在SET的更新方法和Metasploit一样是用git了。所以旧版BT可能更新比较麻烦

当然我们在BT下也可来运行

root@bt:~# cd /pentest/exploits/set/
root@bt:/pentest/exploits/set#
root@bt:/pentset/exploits/set#./set

运行界面如下,漂亮的界面

之后是选项环节

1、社会工程学攻击
2、快速追踪测试
3、第三方模块
4、升级软件
5、升级配置
6、帮助
99、退出

因为我们要看的是制作钓鱼网站,所以果断的选1

嗯,又是选项

1、鱼叉式网络钓鱼攻击
2、网页攻击
3、传染媒介式(俗称木马)
4、建立payloaad和listener
5、邮件群发攻击(夹杂木马啊payload的玩意发给你)
6、Arduino基础攻击
7、无线接入点攻击
8、二维码攻击(我喜欢)
9、Powershell攻击
10、第三反模块
99、返回上级

我们选择2,应为是钓鱼网站

依旧选项。。。。

1、java applet攻击(网页弹窗那种)
2、Metasploit 浏览器漏洞攻击
3、钓鱼网站攻击
4、标签钓鱼攻击
5、网站jacking攻击(这个真心不明白,好像也和java的攻击方式有些相同)
6、多种网站攻击方式
7、全屏幕攻击(不明所以的玩意,只能够对谷歌邮箱和脸书用)
99、返回上级

OK我们选择2

之后让你设置是使用1、网站模版,还是2、设置克隆网站,或是3、自己设计的网站

这个克隆网站的要求就是最好是静态页面而且有有POST返回的登录界面,现在的百度啊QQ啊163啊都对于克隆没用了,当然各位可以运用鬼斧神工的制作技巧做出网页来

为了继续,我就选择网络模版

这里是设置POST返回地址,写虚拟机的192.168.1.106

之后是选择网站模版,如果选择了克隆则提示输入要克隆的网址

我选择的是google的,之后一路确定,就会自动设置一切了

敲下回车后,会直接返回之前的选择界面,不过我们的钓鱼网站已经正式上线了。我们可以直接访问192.168.1.106看看

这就是我们的钓鱼网站,在我输入用户名Nekotest密码2333333后,可以看见转跳到了一个post.php

这个就是用于接受POST数据同时将页面转跳到正规页面的东西,之后我们访问硬盘的/var/www/目录,下面就是我们的钓鱼网站的全部

而那个harvester_xxx_XXXXXXX.txt就是记录的刚才我们输入的密码和用户名的东西了


以上就是SET的大概,其中的和Metasploit联用同样也是十分的厉害。可以说这两玩意在内网可以算得上是王者一样的工具了。

就在某咖啡,某餐馆,甚至自己制作移动无线冒充CMCC都是十分好的方法。

以上,望各位菊苣还请多多发挥自己的想象来运用。

*本文作者:喵呜君,转载须注明来自FreeBuf黑客与极客(FreeBuf.COM)

喵呜君

喵呜君2 篇文章等级: 2级
|
|
  • 上一篇:基于Node.js的跨平台Web抓包替换工具 – LivePool
  • 下一篇:首款企业应急响应中心开发框架 – SRCMS·轻响应

这些评论亮了

  • Kevin回复
    我会告诉小编我把所有的选项都试过一遍了么?然而这个制作钓鱼网站的方式早就烂大街了。
    )16(亮了
  • testtest2(1级)回复
    @ Hologram 那是因为你老了。
    )8(亮了
发表评论

已有 28 条评论

  • Hologram 2015-07-28回复1楼

    这乱糊糊的墙纸,终端再透明。时间长了眼睛不花吗?

    亮了(4)
    • testtest2 (1级) 2015-07-29回复

      @ Hologram 那是因为你老了。

      亮了(8)
  • Kevin 2015-07-28回复2楼

    我会告诉小编我把所有的选项都试过一遍了么?然而这个制作钓鱼网站的方式早就烂大街了。

    亮了(16)
  • 0x37 (1级) 2015-07-28回复3楼

    2013-11-16 21:10:26 http://xiao106347.blog.163.com/blog/static/2159920782013101685056277/

    pa pa pa pa pa~~~谁打脸,好痛。。。

    亮了(5)
  • harley (2级) 2015-07-28回复4楼

    墙纸不错,求共享墙纸

    亮了(3)
  • HHH 2015-07-28回复5楼

    每天都有装逼失败的案例。啊,谁打我脸!

    亮了(1)
  • Loading...... (1级) 2015-07-28回复6楼

    我想知道0基础的孩子应该去哪个版块学习

    亮了(4)
  • 被研究的研究者 2015-07-28回复7楼

    想到了电影《我是谁:没有绝对安全的系统 Who Am I – Kein System ist sicher》,,social engineering,,23333

    亮了(2)
  • Future-心向远方- 2015-07-28回复8楼

    meltego呢?

    亮了(2)
  • Leoguru 2015-07-28回复9楼

    Tails系统……

    亮了(2)
  • 这样那样还要怎样 2015-07-28回复10楼

    马克

    亮了(1)
  • uyxmq 2015-07-28回复11楼

    我發現FREEBUF什麼文章都可以上耶,改天是不是可以把报纸文章上傳啊

    亮了(1)
  • 棚鹏 2015-07-28回复12楼

    502错误

    亮了(1)
  • Sw0rd 2015-07-29回复13楼

    setoolkit+MSF 生成的远控可以过360[doge]

    亮了(3)
  • Mr.Robot 2015-07-29回复14楼

    最新一期的Mr.Robot中就利用了这个工具,发送短信,不知道有没有这种工能。

    亮了(1)
  • 小秃子V 2015-07-29回复15楼

    啊?

    亮了(1)
  • deersharp (1级) 2015-07-29回复16楼

    请看官方文档 :mrgreen:

    亮了(1)
  • 布美丽与卜帅气 2015-07-29回复17楼

    大神,带我飞吧

    亮了(1)
  • lixupeng (4级) 2015-07-29回复18楼

    谢谢 分享 :mrgreen:

    亮了(1)
  • konior (1级) 2015-07-29回复19楼

    @ harley  同求壁纸 :smile:

    亮了(2)
  • Fiend520 (7级) 2015-07-31回复20楼

    我要飞,球带

    亮了(1)
  • heitan (1级) 2015-08-02回复21楼

    密码23333333….hhhhh

    亮了(1)
  • kan11jia28 2015-08-07回复22楼

    想问一下有谁碰到过,选择1后在选择4后运行后提示出错,怎么解决,运行系统KALI linux

    亮了(2)
  • lok666 (1级) 2015-09-27回复23楼

    这是怎么运行。。。xp可以吗

    亮了(2)
    • Zer0yu (1级)sometime.just.. 2017-01-25回复

      @ lok666  官方写了只支持linux和macos

      亮了(0)
  • 第五 (1级) 2016-08-20回复24楼

    可以的。

    亮了(0)
  • 屌丝绅士 (4级)做自己的自己 和平年代的炮灰,战争年代的爆破鬼才 2017-01-11回复25楼

    我记得发送短信的是他的高级功能吧,貌似有些版本 不能使用的

    亮了(0)
  • JOKER404 (1级) 2017-02-13回复26楼

    请问一下,在选定模板之后就自动闪退是什么情况

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

喵呜君

喵呜君

NekoNekoni~~~

2 篇文章4 条评论

相关阅读

  • 深度:关于社会工程学攻击的一次探索(下)
  • 社会工程学神器—信息收集工具theHarvester v2.2a
  • [安全要闻]谷歌被黑客组织UGNazi通过社会工程学攻陷
  • Google Hacking:教你找女神
  • 企业安全策略越大越好?Facebook CEO扎克伯格给了几点建议

特别推荐

关注我们 分享每日精选文章

不容错过

  • 翻墙?隐私?今天聊聊VPN的那些事儿dawner2016-06-12
  • 手把手教你构建8个GPU的破密码机Alpha_h4ck2017-02-27
  • 揭秘:iOS恶意软件KeyRaider如何盗取超过22.5万苹果账户月尽西楼2015-09-01
  • 外卖O2O App安全性分析:App漏洞评估平台技术细节bt0sea2015-09-21

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0day

标签: 暂无
最后更新:2017年5月22日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me