攻击IP:10.10.10.133
工具:kali下集成的setoolkit
目的:克隆某站点静态登录页面,获取用户输入该伪造页面的登录凭证

准备克隆的网站登录页面

利用SET工具制造钓鱼网站

1、在kali终端下输入setoolkit打开工具

利用SET工具制造钓鱼网站

2、 输入:1,选择Social-Engineering Attacks

利用SET工具制造钓鱼网站

3、输入:2,选择Website Attack Vectors

利用SET工具制造钓鱼网站

4、输入:3,选择Credential Harvester Attack Method利用SET工具制造钓鱼网站

5、输入:2,选择Site Cloner利用SET工具制造钓鱼网站

6、输入本机IP,或直接回车。利用SET工具制造钓鱼网站

7、输入需要克隆的页面RUL。利用SET工具制造钓鱼网站

8、钓鱼页面构造完毕,工具正等待凭证的返显。利用SET工具制造钓鱼网站

9、在被攻击的浏览器输入钓鱼网站的IP,可以看到该页面与真实页面一模一样。利用SET工具制造钓鱼网站

10、当用户在该钓鱼页面输入凭证时,setoolkit就会获取到请求,打印出凭证。利用SET工具制造钓鱼网站

这种钓鱼方式可以与DNS欺骗结合使用

相关文章: