博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
制作一个简单的钓鱼网站
阅读量:4965 次
发布时间:2019-06-12

本文共 481 字,大约阅读时间需要 1 分钟。

制作一个简单的钓鱼网站

实验环境:一台kali虚拟机(用作制作钓鱼网站),NAT模式上网。

一台物理机(就是我的电脑,用作被攻击对象)

首先在kali上打开要使用的工具setoolkit.

1417438-20180712102716707-1714808544.jpg

接着有6个选项,选择第一个社会工程攻击.

选择社会工程攻击之后接着有11个选项.
1417438-20180712102723195-37340699.jpg

选择第二个网站攻击向量.

选择完之后有8个选项。
1417438-20180712102728784-1238162444.jpg

选择第三个凭证收割攻击方法.

选择完之后有3个选项。
1417438-20180712102733539-1067068910.jpg
第一个选项是使用kali自带的网站模板。
第二个选项是选择一个网站进行克隆。
第三个方法是允许自已导入网站。

这里我们选择第1个,使用网站模板。

1417438-20180712102738156-618291124.jpg
接着默认回车就行,默认使用kali的IP地址,即网站接收到的数据都返回到这个IP。

1417438-20180712102748606-1457180814.jpg

然后就是选择我们要使用的网站模板,这里用第二个Google试一下。

1417438-20180712102755237-930796758.jpg

这里的提示默认就行,然后回车。

1417438-20180712102800009-1938591822.jpg

这样就大功告成,等着别人来访问那个钓鱼网站。
接着我去物理机上进行登录(IP为kali的IP)。

1417438-20180712102805091-1362937581.jpg

再回到kali这边,就可以看到我们刚刚登录使用的账号密码。

1417438-20180712102810036-1880487390.jpg

转载于:https://www.cnblogs.com/Timesi/p/9298183.html

你可能感兴趣的文章
服务器一:分布式服务器结构
查看>>
迭代dict的value
查看>>
eclipse package,source folder,folder区别及相互转换
查看>>
Py 可能是最全面的 python 字符串拼接总结(带注释版)
查看>>
如何从亿量级中判断一个数是否存在?
查看>>
客户数据(类的调用)
查看>>
cookie session 和登录验证
查看>>
为mysql数据库建立索引
查看>>
语言-汉语-官话-中原官话-兖菏片:兖菏片
查看>>
HTML-参考手册: 画布
查看>>
杂项:MIS
查看>>
Node.js:全局对象
查看>>
6、python中的字符串
查看>>
String、StringBuffer与StringBuilder之间区别
查看>>
bash中常见环境变量env、set、export 、declare与bash漏洞原理
查看>>
Vue.js 子组件的异步加载及其生命周期控制
查看>>
数据库表结构导出sql语句
查看>>
C++库(Thrift)
查看>>
python问题记录
查看>>
linux基础知识
查看>>