简单的钓鱼网站制作-Setoolkit

article/2025/10/1 6:13:25

Setoolki这个工具在kali自带,github地址:https://github.com/trustedsec/social-engineer-toolkit

git clone https://github.com/trustedsec/social-engineer-toolkit/ setoolkit/
cd setoolkit
pip3 install -r requirements.txt
python setup.py

简单的应用

setoolkit  		//进入工具页面

进入后会有这样几个选项
我们选第一个

社会工程学攻击

 Select from the menu:1) Social-Engineering Attacks				  	//社会工程学攻击2) Penetration Testing (Fast-Track)			  	//快速追踪测试3) Third Party Modules				 	      	//三方模块4) Update the Social-Engineer Toolkit 	 	 	//升级软件5) Update SET configuration					  	//升级配置6) Help, Credits, and About					  	//帮助99) Exit the Social-Engineer Toolkit	 		  	//退出

在这里插入图片描述

社工攻击

以下有众多选项我们选 网页攻击

 Select from the menu:1) Spear-Phishing Attack Vectors					//鱼叉式网络钓鱼2) Website Attack Vectors						//网页攻击3) Infectious Media Generator					//传染媒介攻击(木马)4) Create a Payload and Listener					//建立payload和listener5) Mass Mailer Attack							//邮件群发攻击6) Arduino-Based Attack Vector					//Arduino基础攻击7) Wireless Access Point Attack Vector       	//无线接入点攻击8) QRCode Generator Attack Vector				//二维码攻击9) Powershell Attack Vectors						//Powershell攻击10) Third Party Modules							//第三反模块99) Return back to the main menu.					//返回上级

网页攻击

选择 钓鱼网站攻击

1) Java Applet Attack Method							//java applet攻击 2) Metasploit Browser Exploit Method					//Metasploit 浏览器漏洞攻击3) Credential Harvester Attack Method					//钓鱼网站攻击4) Tabnabbing Attack Method				         	//标签钓鱼攻击5) Web Jacking Attack Method							//网站jacking攻击6) Multi-Attack Web Method							//多种网站攻击方式7) HTA Attack Method									//全屏幕攻击99) Return to Main Menu								//返回上级
钓鱼网站攻击

网站模板

   1) Web Templates						//网站模板				2) Site Cloner				   		//克隆网站3) Custom Import						//自定义的网站99) Return to Webattack Menu

在这里插入图片描述
在这里插入图片描述

测试

模板攻击

在这里插入图片描述
在这里插入图片描述

PS

登录成功后会跳转到谷歌登录页面,从而降低被发现的概率,后续装饰伪装网站可以取得更好效果,网上也有许多网站模板,自己去找找。
在这里插入图片描述

克隆攻击

测试:
通过前期信息搜集拿到某站管理员信息及网站后台登录口
克隆这个登录口

在这里插入图片描述
假设通过社工让管理员填写了账户密码等信息

在这里插入图片描述
当管理员输入完账户密码后登录又跳回源网站地址尽量不让管理员发现异常
在这里插入图片描述

我们也就拿到了账户密码
在这里插入图片描述

在这里插入图片描述


http://chatgpt.dhexx.cn/article/FmEJ9pum.shtml

相关文章

setoolkit制作简单钓鱼网站

setoolkit制作简单钓鱼网站 打开setoolkit,在终端输入setoolkit打开,也可以直接搜索打开 2.选择下图的第一个“社会工程攻击”,即输入1回车 3、选择下图的第二个,回车 4、接下来选择下图的第三个,输入3回车即可 5、选择下图…

制作一个简单的钓鱼网站

制作一个简单的钓鱼网站 实验环境:一台kali虚拟机(用作制作钓鱼网站),NAT模式上网。 一台物理机(就是我的电脑,用作被攻击对象) 首先在kali上打开要使用的工具setoolkit. 接着有6个选项&#xf…

网络安全 社会工程学--钓鱼网站的制作和利用(让你了解整个钓鱼网站 背后的秘密.)

钓鱼网站的概括 顾名思义钓鱼网站,就是愿者上钩的网站一般的这些网站都是有鱼饵。一般都是贪图小便宜的人才会损失很大,所以在我们进行网购的时候,一定要仔细识别网站平台的真假。不能因为便宜就轻易相信并交易。而这些钓鱼网站即使做的再惟…

钓鱼网站原理简介

如何建立一个简单的钓鱼网站 以下内容是本人看完b站up主:黑马程序员的视频后所写下的的学习记录,大家有感兴趣的可以去观看原视频PHP+H5全栈教程解析钓鱼网站开发原理,以下是具体过程 环境搭建: PHPstudy: Navicat Premium Sublime 1.点击打开PHPstudy,开启Apache和MySQL…

kali下钓鱼网站的制作

尽管当今互联网的安全措施已经很完善,但是还是会出现“被盗号”的情况,很多情况下是“有心人”的钓鱼网站导致的,今天的文章主要讲一下kali下使用setoolkit来制作钓鱼网站。 setoolkit简介 setoolkit是kali下的社会工程学工具集,…

Kali制作一个钓鱼网站

目录 1. 安装Kail虚拟机 2. 打开社会工程工具包(social engineering toolkit (root)) 3.选择 1 2 3 2 ,输入端口,输入网址 4.使用natapp内网穿透 1. 安装Kail虚拟机 教程:虚拟机 kali_Linux安装 详细教程 2. 打…

kali制作钓鱼网站

设置攻击方Kali Linux主机的网络连接模式为桥接模式,如下图所示。 步骤:选择设置/选择网络适配器/选择桥接模式/选择确定 选择图形化界面打开工具setoolkit(钓鱼网站部署工具),如下图所示。 步骤:选择13-S…

setoolkit制作钓鱼网站

钓鱼网站制作 前言一、钓鱼网站是什么?二、使用步骤1.开启setoolkit2.选择攻击方式3.网址克隆4.访问IP 附加 前言 setoolkit是kali里的一个万能的社工工具(社会工程学工具集合)通过setoolkit我们可以克隆站点制作钓鱼网站获取账号密码 提示&…

钓鱼网站制作 ---- Setoolkit 克隆web页面钓鱼

web页面钓鱼虽然是很久之前的技术了,但是一些新颖的想法加入其中使web钓鱼页面做得更加逼真的话,目标也很难辨别的。这个工具是用来生成钓鱼网站的,kali上已经集成了。 这里我用kali演示: 1、 选择第一项Social-Engineering Att…

简单的钓鱼网站的制作

制作环境: Kali 制作步骤: 1.打开软件,选择第一项社会工程攻击 2.选择2 Website Attack Vectors 3.选择3Credential Harvester Attack Method 4.选择2.网站克隆 5.输入你kali的ip地址 6.输入要克隆的网站的url或者ip 7.接下来便是等待上钩 …

简单的钓鱼网站制作

今天早上闲来无事,在地铁上,想到学习一下钓鱼网站的制作,于是到公司就准备实操一下。于是乎 这篇文章诞生了 首先我们需要一台kali。打开Social Engineering Tools 1.社会工程学攻击 2.快速追踪测试 3.第三方模块 4.升级软件 5.升级配置 6.帮…

web安全day19:DNS欺骗、ARP攻击及钓鱼网站制作

钓鱼网站 钓鱼网站是指欺骗用户的虚假网站。“钓鱼网站”的页面与真实网站界面基本一致,欺骗消费者或者窃取访问者提交的账号和敏感信息。钓鱼网站一般只有一个或几个页面,和真实网站差别细微。钓鱼网站是互联网中最常碰到的一种诈骗方式,通…

第一次尝试制作一个钓鱼网站,小白教程,超细!

**声明:小白一枚,写下来为了记录和学习交流,大神不喜勿喷。 **大体思路:仿页面,社工诱导用户填写信息,提交传入后端,后端获取信息并存储,传回“服务器繁忙”或虚假信息并重定向到真…

@Validated注解不生效问题汇总

Validated注解不生效问题汇总 文章目录 Validated注解不生效问题汇总背景:一:可能原因原因1:原因2:原因3:原因4: 二:补充全局异常对validation的处理 背景: 项目框架应用的是valida…

《SpringBoot篇》12.@Valid与@Validated的区别

陈老老老板 说明:工作了,学习一些新的技术栈,边学习边总结,各位一起加油。需要注意的地方都标红了,还有资源的分享. 一起加油。 1.介绍 说明: 其实Valid 与 Validated都是做数据校验的,只不过注…

@NotBlank与@Validated在参数校验时的使用

1. 在实体类(Student.class)对应的字段加上注解,message为需要提示的信息 package com.example.demo.entity;import lombok.Data; import lombok.ToString;import javax.validation.constraints.NotBlank; Data ToString public class Student {private int id;Not…

@Validated和@Valid的用法

后端接口经常需要对入参做校验,比如限制非空、长度、类型等。可以用代码校验,但是这样会比较麻烦,代码看着也比较繁琐。所以对于一些简单的校验,可以用注解的方式,这个时候就会用到Validated或Valid的注解了&#xff0…

@Validated注解不生效问题汇总大全

背景: 项目框架应用的是validation进行检验的,但是最近一直不生效,然后排查了下问题,总结了失效的常见几个原因: 原因1: 在2.3.0版本之前spring-boot-starter-web是集成了validation检验的 但是在2.3.0…

Validated、Valid 、Validator,他们的区别你知道几个

目录 ​ 1. 结论先出 Valid VS Validated 相同点 JSR 380 Valid VS Validated 不同点? Valid和Validated区别 Validator 2. Valid和​​​​​​​Validated 注解 3. 例子 4.使用Valid嵌套校验 5. 组合使用Valid和Validated 进行集合校验 6. 自定义校验…

@Valid 和@Validated 总结

Valid 作用在方法,字段,构造器和参数上 Validated 作用在类 方法 和参数上 Validated 和Valid 配合ModelAttribute 与BindingResult 对对象进行校验 ,如果校验不通过,那么错误信息就会封装到BindingResult对象了,可以…