ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

Ettercap+Setoolkit实现社工钓鱼

2021-03-04 09:33:18  阅读:272  来源: 互联网

标签:Ettercap dns kali 选择 模块 ettercap 打开 社工 Setoolkit


步骤一

(1)打开kali-2019,使用setoolkit模块,如下图:

(2)选择社工模块 1,如下图

(3)选择网站向量攻击2

(4)选择凭证收割攻击 3

(5)选择网站克隆 2

(6)输入克隆网址

 

 此时钓鱼网站已实现克隆。

步骤二

使用KALI中的Ettercap模块,实现dns欺骗

(1)打开 etc/ettercap/etter.dns

(2)添加A记录和PTR

(3)打开etter图形界面 (ettercap -G),选择自定义模块

(4)选择对应网卡

(5)选择主机嗅探模块

(6)对网关和主机进行欺骗

 

(7)进行arp毒化

(8)选择sniff远程连接

(9)选择管理选项

(10)打开dns欺骗模块

 

 

(11)这时,kali攻击机已经进行欺骗,我们打开靶机,进行域名登录(具体描述看下图)

(12)这时候,我们打开kali攻击机,成功返回受害者的用户名和密码。

(13)复现到这里,已经实现ettercap+setoolkit配合的钓鱼攻击

标签:Ettercap,dns,kali,选择,模块,ettercap,打开,社工,Setoolkit
来源: https://www.cnblogs.com/sec-wuyy/p/14478344.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有