网络安全 社会工程学--钓鱼网站的制作和利用(让你了解整个钓鱼网站 背后的秘密.)

article/2025/10/1 6:14:42

钓鱼网站的概括 

顾名思义钓鱼网站,就是愿者上钩的网站一般的这些网站都是有鱼饵。一般都是贪图小便宜的人才会损失很大,所以在我们进行网购的时候,一定要仔细识别网站平台的真假。不能因为便宜就轻易相信并交易。而这些钓鱼网站即使做的再惟妙惟肖,也是会有蛛丝马迹的不同。但是域名(链接)这块,是不可能 一模一样 的.

目录

钓鱼网站的制作和利用步骤:

第一步:打开 setoolkit 工具.

第二步:我们选择 “ 1 ” 社会工程学攻击.

第三步:我们选项 “ 2 ” 网页攻击.

第四步:我们选项 “ 3 ” 钓鱼网站攻击.

第五步:我们选项 “ 2 ” 站点克隆.

第六步:就可以拿到别人账号和密码,进行登录别人的账号.(钓鱼网站大概就是这样子.)

防止钓鱼网站的欺骗:

        提高我们个人信息安全意识:


免责声明:

严禁利用本文章中所提到的虚拟机和技术进行非法攻击,否则后果自负,上传者不承担任何责任。


测试机:

kali2021    链接:https://pan.baidu.com/s/1ZKvP-CFYcmhFw3ol5ul4bg 
                  提取码:tian


温馨提醒:

记得 点赞 和 加个关注 哦!要不然下次找不到哦!( 后面还有其他文章. )


钓鱼网站的制作和利用步骤:

第一步:打开 setoolkit 工具.

setoolkit


第二步:我们选择 “ 1 ” 社会工程学攻击.


第三步:我们选项 “ 2 ” 网页攻击.


第四步:我们选项 “ 3 ” 钓鱼网站攻击.


第五步:我们选项 “ 2 ” 站点克隆.


第六步:就可以拿到别人账号和密码,进行登录别人的账号.(钓鱼网站大概就是这样子.

温馨提醒:如果要外网访问的话,需要做内网穿透,能让外网访问到我们这个地址才行.(内网穿透工具:Ngrok,小米球,Sunny-Ngrok,Fcn,花生壳等.


防止钓鱼网站的欺骗:

提高我们个人信息安全意识:

(1)看他是不是钓鱼网站,他们可以查看他的 域名(链接)是否是官方的,钓鱼网站即使做的再惟妙惟肖,域名(链接)也是不同的.

(2)如果账号和密码输入进去了,则需要立马进行更改密码.(防止盗窃者进行登录修改密码.

          


参考链接:WiFi安全测试4-钓鱼网站劫持+dns劫持演示,原理及防御_哔哩哔哩_bilibili

参考链接:kali下钓鱼网站的制作_飞鱼的企鹅的博客-CSDN博客_kali 钓鱼


http://chatgpt.dhexx.cn/article/3Hee2axj.shtml

相关文章

钓鱼网站原理简介

如何建立一个简单的钓鱼网站 以下内容是本人看完b站up主:黑马程序员的视频后所写下的的学习记录,大家有感兴趣的可以去观看原视频PHP+H5全栈教程解析钓鱼网站开发原理,以下是具体过程 环境搭建: PHPstudy: Navicat Premium Sublime 1.点击打开PHPstudy,开启Apache和MySQL…

kali下钓鱼网站的制作

尽管当今互联网的安全措施已经很完善,但是还是会出现“被盗号”的情况,很多情况下是“有心人”的钓鱼网站导致的,今天的文章主要讲一下kali下使用setoolkit来制作钓鱼网站。 setoolkit简介 setoolkit是kali下的社会工程学工具集,…

Kali制作一个钓鱼网站

目录 1. 安装Kail虚拟机 2. 打开社会工程工具包(social engineering toolkit (root)) 3.选择 1 2 3 2 ,输入端口,输入网址 4.使用natapp内网穿透 1. 安装Kail虚拟机 教程:虚拟机 kali_Linux安装 详细教程 2. 打…

kali制作钓鱼网站

设置攻击方Kali Linux主机的网络连接模式为桥接模式,如下图所示。 步骤:选择设置/选择网络适配器/选择桥接模式/选择确定 选择图形化界面打开工具setoolkit(钓鱼网站部署工具),如下图所示。 步骤:选择13-S…

setoolkit制作钓鱼网站

钓鱼网站制作 前言一、钓鱼网站是什么?二、使用步骤1.开启setoolkit2.选择攻击方式3.网址克隆4.访问IP 附加 前言 setoolkit是kali里的一个万能的社工工具(社会工程学工具集合)通过setoolkit我们可以克隆站点制作钓鱼网站获取账号密码 提示&…

钓鱼网站制作 ---- Setoolkit 克隆web页面钓鱼

web页面钓鱼虽然是很久之前的技术了,但是一些新颖的想法加入其中使web钓鱼页面做得更加逼真的话,目标也很难辨别的。这个工具是用来生成钓鱼网站的,kali上已经集成了。 这里我用kali演示: 1、 选择第一项Social-Engineering Att…

简单的钓鱼网站的制作

制作环境: Kali 制作步骤: 1.打开软件,选择第一项社会工程攻击 2.选择2 Website Attack Vectors 3.选择3Credential Harvester Attack Method 4.选择2.网站克隆 5.输入你kali的ip地址 6.输入要克隆的网站的url或者ip 7.接下来便是等待上钩 …

简单的钓鱼网站制作

今天早上闲来无事,在地铁上,想到学习一下钓鱼网站的制作,于是到公司就准备实操一下。于是乎 这篇文章诞生了 首先我们需要一台kali。打开Social Engineering Tools 1.社会工程学攻击 2.快速追踪测试 3.第三方模块 4.升级软件 5.升级配置 6.帮…

web安全day19:DNS欺骗、ARP攻击及钓鱼网站制作

钓鱼网站 钓鱼网站是指欺骗用户的虚假网站。“钓鱼网站”的页面与真实网站界面基本一致,欺骗消费者或者窃取访问者提交的账号和敏感信息。钓鱼网站一般只有一个或几个页面,和真实网站差别细微。钓鱼网站是互联网中最常碰到的一种诈骗方式,通…

第一次尝试制作一个钓鱼网站,小白教程,超细!

**声明:小白一枚,写下来为了记录和学习交流,大神不喜勿喷。 **大体思路:仿页面,社工诱导用户填写信息,提交传入后端,后端获取信息并存储,传回“服务器繁忙”或虚假信息并重定向到真…

@Validated注解不生效问题汇总

Validated注解不生效问题汇总 文章目录 Validated注解不生效问题汇总背景:一:可能原因原因1:原因2:原因3:原因4: 二:补充全局异常对validation的处理 背景: 项目框架应用的是valida…

《SpringBoot篇》12.@Valid与@Validated的区别

陈老老老板 说明:工作了,学习一些新的技术栈,边学习边总结,各位一起加油。需要注意的地方都标红了,还有资源的分享. 一起加油。 1.介绍 说明: 其实Valid 与 Validated都是做数据校验的,只不过注…

@NotBlank与@Validated在参数校验时的使用

1. 在实体类(Student.class)对应的字段加上注解,message为需要提示的信息 package com.example.demo.entity;import lombok.Data; import lombok.ToString;import javax.validation.constraints.NotBlank; Data ToString public class Student {private int id;Not…

@Validated和@Valid的用法

后端接口经常需要对入参做校验,比如限制非空、长度、类型等。可以用代码校验,但是这样会比较麻烦,代码看着也比较繁琐。所以对于一些简单的校验,可以用注解的方式,这个时候就会用到Validated或Valid的注解了&#xff0…

@Validated注解不生效问题汇总大全

背景: 项目框架应用的是validation进行检验的,但是最近一直不生效,然后排查了下问题,总结了失效的常见几个原因: 原因1: 在2.3.0版本之前spring-boot-starter-web是集成了validation检验的 但是在2.3.0…

Validated、Valid 、Validator,他们的区别你知道几个

目录 ​ 1. 结论先出 Valid VS Validated 相同点 JSR 380 Valid VS Validated 不同点? Valid和Validated区别 Validator 2. Valid和​​​​​​​Validated 注解 3. 例子 4.使用Valid嵌套校验 5. 组合使用Valid和Validated 进行集合校验 6. 自定义校验…

@Valid 和@Validated 总结

Valid 作用在方法,字段,构造器和参数上 Validated 作用在类 方法 和参数上 Validated 和Valid 配合ModelAttribute 与BindingResult 对对象进行校验 ,如果校验不通过,那么错误信息就会封装到BindingResult对象了,可以…

@Validated用法

我们在做请求参数时,往往要对前端传过来的参数进行校验,如果一个个去校验,必然会写大量的代码,所以我们可以使用validated注解来简化我们的校验 查资料的过程中又知道了valid注解 下图是可以在参数上使用的校验注解 validate是…

@Validated的使用

javax.validation的一系列注解可以帮我们完成参数校验,免去繁琐的串行校验 1、首先就是在项目中引入依赖,在SpringBoot中spring-boot-starter-web(springbootweb启动器)依赖的时候中,内部已经依赖了 hibernate-validator 依赖包 …

@Valid和@Validated注解校验以及异常处理

文章目录 前言一、Valid注解1、源码解析2、所属的包3、参数校验使用注解(1)空校验(2)Boolean校验(3)长度校验(4)日期校验(5)数值校验(6&#xff0…