kali下setoolkit钓鱼网站的制作

setoolkit简介

setoolkit是kali下的社会工程学工具集,有很多功能,在命令行输入setoolkit

图片[1]-kali下setoolkit钓鱼网站的制作
图片[2]-kali下setoolkit钓鱼网站的制作

这里我们选择1,社会工程学攻击,还有选项

图片[3]-kali下setoolkit钓鱼网站的制作

我们选择2,网页攻击

图片[4]-kali下setoolkit钓鱼网站的制作

这里选择3,钓鱼网站攻击

图片[5]-kali下setoolkit钓鱼网站的制作

如果选择网站模板的话,会有几个默认的登陆界面的模板

图片[6]-kali下setoolkit钓鱼网站的制作

如果想克隆指定的页面的话,就选择2站点克隆,当然,这个功能虽然强大,但是有的网站是无法克隆的,如果无法克隆,就选择3,自己制作一样的网站去钓鱼。这里我详细讲一下站点克隆的方法。

站点克隆

选择完2之后,需要我们输入一些信息

图片[7]-kali下setoolkit钓鱼网站的制作

这个是我们克隆完之后的网站返回的ip地址,一般就写虚拟机的IP地址,然后我们需要填写想要克隆的网站的url

图片[8]-kali下setoolkit钓鱼网站的制作

回车之后,显示如下信息就代表克隆完成

图片[9]-kali下setoolkit钓鱼网站的制作

我们可以对比一下克隆的网站和原网站
这是原网站

图片[10]-kali下setoolkit钓鱼网站的制作

这是克隆的网站

图片[11]-kali下setoolkit钓鱼网站的制作

我们将账号和密码都设为admin,点击登陆,发现有跳转到了真正的页面,也不会返回账号信息错误的界面,同时,kali也将我们输入的信息截获了,并在终端显示

图片[12]-kali下setoolkit钓鱼网站的制作

现在做的这些只能在同一个局域网内实现,在同一局域网的小伙伴可以试试玩一下,如果想让外网也能访问该怎么做呢?这就需要做一个内网穿透来实现了。

内网穿透

简单来说内网穿透的目的是:让外网能访问你本地的应用,例如在外网打开你本地http://127.0.0.1 指向的Web站点。

总结

大家也可以看到,钓鱼网站的制作其实并不难,所以我们平常在访问一些常用的有账号登陆的地方一定要看清楚url,防止被钓鱼。

原创文章,作者:EASY,如若转载,请注明文章出处:
© 版权声明
THE END
喜欢就支持一下吧
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容