setoolkit制作钓鱼网站

article/2025/10/1 6:41:50

钓鱼网站制作

  • 前言
  • 一、钓鱼网站是什么?
  • 二、使用步骤
    • 1.开启setoolkit
    • 2.选择攻击方式
    • 3.网址克隆
    • 4.访问IP
  • 附加


前言

setoolkit是kali里的一个万能的社工工具(社会工程学工具集合)通过setoolkit我们可以克隆站点制作钓鱼网站获取账号密码


提示:以下是本篇文章正文内容,下面案例可供参考

一、钓鱼网站是什么?

钓鱼网站通常指伪装成银行及电子商务、窃取用户提交的银行帐号、密码等私密信息的网站

二、使用步骤

1.开启setoolkit

setoolkit

2.选择攻击方式

在这里插入图片描述
会出现7个选项,对应的意思分别为:
1)社会工程进攻
2)渗透测试(快速通道)
3)第三模块
4)更新社会工程师工程包
5)更新SET配置
6)帮助,积分和关于
99)退出社会工程师工具包

#这里我们选择1社会工程攻击
1

选择后会出来第二个选则在这里插入图片描述
对应的意思分别为:
1)矛网钓鱼攻击载体
2)网站攻击载体
3)传染媒介发生器
4)创建有效负载和侦听器
5)群发邮件攻击
6)基于 Arduino 的攻击向量
7)无线接入点攻击向量
8)QRcode 生成器攻击向量
9)PowerShell 攻击向量
10)短信欺骗攻击载体
11)第三方模块
99)返回主菜单

#这里我们选择2网站攻击载体
2

选择2之后会有一次出现选择
在这里插入图片描述

其对应的意思分别为:
1)Java小程序攻击
2)Metasploit Browser 漏洞利用方法
3)凭证收割机攻击方法
4) Tabnabbing 攻击方法
5) 网上劫持攻击方法
6) 多攻击网络方法
7) HTA 攻击方法

#这里选择3
3

选择之后还会有最后一个选择
在这里插入图片描述

#这里我们选择第2个站点克隆
2

3.网址克隆

a.设置侦听IP地址
在这里插入图片描述
所框的部分就是对侦听IP地址的设置
这里保持默认回车即可
b.输入URL进行克隆
在这里插入图片描述
这里只要将要做成钓鱼网站的网址复制过来回车即可
在这里插入图片描述

Do you want to attempt to disable Apache? [y/n]: 
#这个是因为之前开启了apache服务,80端口是占用状态,这里选y关闭apache

在这里插入图片描述
这样就代表克隆成功也就意味的钓鱼网站制作成功

4.访问IP

在浏览器中输入kali机的IP即可出现你所复制的网站页面当此时输入账号密码并提交后kali中便会有记录

附加

如上做出来的网站虽然可以达到钓鱼网站的功能但有一个弊端只能在内网(也就是和你在同一个局域网下)的计算机进行传播,如果想要做到外网也可以访问就需要进行内网穿透,有兴趣的可以使用花生壳,向日葵进行内网穿透达到外网可以访问

本文章只为传播知识,请勿学习之后进行不正当操作


http://chatgpt.dhexx.cn/article/ZP5WkENE.shtml

相关文章

钓鱼网站制作 ---- Setoolkit 克隆web页面钓鱼

web页面钓鱼虽然是很久之前的技术了,但是一些新颖的想法加入其中使web钓鱼页面做得更加逼真的话,目标也很难辨别的。这个工具是用来生成钓鱼网站的,kali上已经集成了。 这里我用kali演示: 1、 选择第一项Social-Engineering Att…

简单的钓鱼网站的制作

制作环境: Kali 制作步骤: 1.打开软件,选择第一项社会工程攻击 2.选择2 Website Attack Vectors 3.选择3Credential Harvester Attack Method 4.选择2.网站克隆 5.输入你kali的ip地址 6.输入要克隆的网站的url或者ip 7.接下来便是等待上钩 …

简单的钓鱼网站制作

今天早上闲来无事,在地铁上,想到学习一下钓鱼网站的制作,于是到公司就准备实操一下。于是乎 这篇文章诞生了 首先我们需要一台kali。打开Social Engineering Tools 1.社会工程学攻击 2.快速追踪测试 3.第三方模块 4.升级软件 5.升级配置 6.帮…

web安全day19:DNS欺骗、ARP攻击及钓鱼网站制作

钓鱼网站 钓鱼网站是指欺骗用户的虚假网站。“钓鱼网站”的页面与真实网站界面基本一致,欺骗消费者或者窃取访问者提交的账号和敏感信息。钓鱼网站一般只有一个或几个页面,和真实网站差别细微。钓鱼网站是互联网中最常碰到的一种诈骗方式,通…

第一次尝试制作一个钓鱼网站,小白教程,超细!

**声明:小白一枚,写下来为了记录和学习交流,大神不喜勿喷。 **大体思路:仿页面,社工诱导用户填写信息,提交传入后端,后端获取信息并存储,传回“服务器繁忙”或虚假信息并重定向到真…

@Validated注解不生效问题汇总

Validated注解不生效问题汇总 文章目录 Validated注解不生效问题汇总背景:一:可能原因原因1:原因2:原因3:原因4: 二:补充全局异常对validation的处理 背景: 项目框架应用的是valida…

《SpringBoot篇》12.@Valid与@Validated的区别

陈老老老板 说明:工作了,学习一些新的技术栈,边学习边总结,各位一起加油。需要注意的地方都标红了,还有资源的分享. 一起加油。 1.介绍 说明: 其实Valid 与 Validated都是做数据校验的,只不过注…

@NotBlank与@Validated在参数校验时的使用

1. 在实体类(Student.class)对应的字段加上注解,message为需要提示的信息 package com.example.demo.entity;import lombok.Data; import lombok.ToString;import javax.validation.constraints.NotBlank; Data ToString public class Student {private int id;Not…

@Validated和@Valid的用法

后端接口经常需要对入参做校验,比如限制非空、长度、类型等。可以用代码校验,但是这样会比较麻烦,代码看着也比较繁琐。所以对于一些简单的校验,可以用注解的方式,这个时候就会用到Validated或Valid的注解了&#xff0…

@Validated注解不生效问题汇总大全

背景: 项目框架应用的是validation进行检验的,但是最近一直不生效,然后排查了下问题,总结了失效的常见几个原因: 原因1: 在2.3.0版本之前spring-boot-starter-web是集成了validation检验的 但是在2.3.0…

Validated、Valid 、Validator,他们的区别你知道几个

目录 ​ 1. 结论先出 Valid VS Validated 相同点 JSR 380 Valid VS Validated 不同点? Valid和Validated区别 Validator 2. Valid和​​​​​​​Validated 注解 3. 例子 4.使用Valid嵌套校验 5. 组合使用Valid和Validated 进行集合校验 6. 自定义校验…

@Valid 和@Validated 总结

Valid 作用在方法,字段,构造器和参数上 Validated 作用在类 方法 和参数上 Validated 和Valid 配合ModelAttribute 与BindingResult 对对象进行校验 ,如果校验不通过,那么错误信息就会封装到BindingResult对象了,可以…

@Validated用法

我们在做请求参数时,往往要对前端传过来的参数进行校验,如果一个个去校验,必然会写大量的代码,所以我们可以使用validated注解来简化我们的校验 查资料的过程中又知道了valid注解 下图是可以在参数上使用的校验注解 validate是…

@Validated的使用

javax.validation的一系列注解可以帮我们完成参数校验,免去繁琐的串行校验 1、首先就是在项目中引入依赖,在SpringBoot中spring-boot-starter-web(springbootweb启动器)依赖的时候中,内部已经依赖了 hibernate-validator 依赖包 …

@Valid和@Validated注解校验以及异常处理

文章目录 前言一、Valid注解1、源码解析2、所属的包3、参数校验使用注解(1)空校验(2)Boolean校验(3)长度校验(4)日期校验(5)数值校验(6&#xff0…

别再乱用了,这才是 @Validated 和 @Valid 的真正区别和用法!

概述 Valid是使用Hibernate validation的时候使用Validated是只用Spring Validator校验机制使用 说明:java的JSR303声明了Valid这类接口,而Hibernate-validator对其进行了实现 Validation对Valid进行了二次封装,在使用上并没有区别&#xff0…

【优雅的参数验证@Validated】@Validated参数校验的使用及注解详解——你还在用if做条件验证?

Validated参数校验的使用及注解详解 你还在用if做条件验证吗?一、优雅的参数验证Validated1.Valid和Validated的用法(区别)2.引入并使用Validated参数验证 二、javax.validation.constraints下参数条件注解详解三、自定义条件注解 你还在用if做条件验证吗&#xff1…

@Validated和@Valid的区别

Validated和Valid的区别主要体现在3个方面: 1. 分组 Validated:提供了一个分组功能,可以在入参验证时,根据不同的分组采用不同的验证机制。没有添加分组属性时,默认验证没有分组的验证属性。 实体类: Co…

@Validated注解

一. 在javaEE项目中经常要判断一些字段的格式是否正确。在以前基本上都是用if(啥啥 啥)else(啥啥啥) 。但是在知道Validated之后就开始尝试用这个注解了。不但减轻代码量而 且代码更加的易读规整。 二. 下面就以简单例子来说明。 Controller 层 PostMapping("student&q…

@Valid 和 @Validated 注解用法详解

目录 案例引入 Valid 详解 Validated 详解 Valid 和 Validated 比较 案例引入 下面我们以新增一个员工为功能切入点,以常规写法为背景,慢慢烘托出 Valid 和 Validated 注解用法详解。 那么,首先,我们会有一个员工对象 Emplo…