标签:ip地址 模式 钓鱼网站 rom 社会工程学 kali 分享 工作 账号密码
在一些公共场所,看到有免费的公用WIFI就想连的时候就容易受到
对于一些公用网站尽量不要随便连,当网站需要你输入一些个人信息的时候,小心注意,提高戒备心。
netstat -tupln |grep 80
命令查看80端口是否被占用,从下图可看出此端口没被占用apachectl start
开启Apache服务setoolkit
打开SET工具,使用1
进行社会工程学攻击2
即钓鱼网站攻击向量3
即登录密码截取攻击2
进行克隆网站ifconfig eth0 promisc
命令将kali网卡改为混杂模式。/etc/ettercap/etter.dns
文件添加下面两条指令,将百度的网页导向自己Kali的地址:ettercap -G
启动ettercap点击工具栏中的Sniff——>unified sniffing
,后在弹出的界面中选择eth0->ok监听eth0网卡
Scan for hosts
扫描子网,再点击Hosts list
查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2:Plugins—>Manage the plugins
,选择dns_spoof这次实验真的让我意识到我们的个人信息真的很容易泄露,而且钓鱼网站还算比较容易做,很容易充当一些不知名的网站,欺骗上网用户,造成个人隐私数据泄露,所以,我们日常上网的时候,还是要多加注意。
标签:ip地址 模式 钓鱼网站 rom 社会工程学 kali 分享 工作 账号密码
原文地址:https://www.cnblogs.com/Hdywan/p/9032896.html