社会工程学工具集Social-Engineer Toolkit使用教程

关于社会工程学工具集Social-Engineer Toolkit (SET,以下简称SET)这玩意的名字相信各位也是知道一二了。SET和它的好基友Metasploit之间的亲密配合更是完美无缺,但是SET在国内的应用却不多。我想应该是它全英文的界面阻碍广大人民群众对它的爱。

本着有事没事都参一脚的精神,这篇文章只是基础性的简介,并没有全面的去介绍其各种玩法。望各位原谅。(当然不是为了2FB而来的)

首先是给各位SET下载地址

git clone https://github.com/trustedsec/social-engineer-toolkit/set/

我虚拟机用的kali,SET在这个位置。BT里面同样有。不过现在SET的更新方法和Metasploit一样是用git了。所以旧版BT可能更新比较麻烦

 

当然我们在BT下也可来运行

root@bt:~# cd /pentest/exploits/set/

root@bt:/pentest/exploits/set#

root@bt:/pentset/exploits/set#./set

运行界面如下,漂亮的界面

之后是选项环节

 

1、社会工程学攻击

2、快速追踪测试

3、第三方模块

4、升级软件

5、升级配置

6、帮助

99、退出

因为我们要看的是制作钓鱼网站,所以果断的选1

 

嗯,又是选项

1、鱼叉式网络钓鱼攻击

2、网页攻击

3、传染媒介式(俗称木马)

4、建立payloaad和listener

5、邮件群发攻击(夹杂木马啊payload的玩意发给你)

6、Arduino基础攻击

7、无线接入点攻击

8、二维码攻击(我喜欢)

9、Powershell攻击

10、第三反模块

99、返回上级

我们选择2,应为是钓鱼网站

 

依旧选项。。。。

1、java applet攻击(网页弹窗那种)

2、Metasploit 浏览器漏洞攻击

3、钓鱼网站攻击

4、标签钓鱼攻击

5、网站jacking攻击(这个真心不明白,好像也和java的攻击方式有些相同)

6、多种网站攻击方式

7、全屏幕攻击(不明所以的玩意,只能够对谷歌邮箱和脸书用)

99、返回上级

OK我们选择2

 

之后让你设置是使用1、网站模版,还是2、设置克隆网站,或是3、自己设计的网站

这个克隆网站的要求就是最好是静态页面而且有有POST返回的登录界面,现在的百度啊QQ啊163啊都对于克隆没用了,当然各位可以运用鬼斧神工的制作技巧做出网页来

为了继续,我就选择网络模版

 

这里是设置POST返回地址,写虚拟机的192.168.1.106

之后是选择网站模版,如果选择了克隆则提示输入要克隆的网址

 

我选择的是google的,之后一路确定,就会自动设置一切了

 

敲下回车后,会直接返回之前的选择界面,不过我们的钓鱼网站已经正式上线了。我们可以直接访问192.168.1.106看看

 

这就是我们的钓鱼网站,在我输入用户名Nekotest密码2333333后,可以看见转跳到了一个post.php

 

这个就是用于接受POST数据同时将页面转跳到正规页面的东西,之后我们访问硬盘的/var/www/目录,下面就是我们的钓鱼网站的全部

 

而那个harvester_xxx_XXXXXXX.txt就是记录的刚才我们输入的密码和用户名的东西了

 

以上就是SET的大概,其中的和Metasploit联用同样也是十分的厉害。可以说这两玩意在内网可以算得上是王者一样的工具了。

就在某咖啡,某餐馆,甚至自己制作移动无线冒充CMCC都是十分好的方法。

以上,望各位菊苣还请多多发挥自己的想象来运用。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/121987.html<

(0)
运维的头像运维
上一篇2025-02-22 03:30
下一篇 2025-02-22 03:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注