-
由于要将钓鱼网站挂在本机的http服务下,所以需要将SET工具的访问端口改为默认的80端口。使用sudo vi /etc/apache2/ports.conf命令修改Apache的端口文件,将端口改为80,如下图所示
-
在kali中使用
netstat -tupln |grep 80
命令查看80端口是否被占用。如果有,使用kill+进程号
杀死该进程。 -
使用
apachectl start
开启Apache服务 -
输入
setoolkit
打开SET工具 -
选择1进行社会工程学攻击
-
选择2即钓鱼网站攻击向量
-
选择3即登录密码截取攻击
-
选择2进行克隆网站
-
输入攻击机的IP地址,也就是kali的IP地址
-
-
输入被克隆的url:https://www.cnblogs.com/axyaxy/p/12787889.html,我选的是自己的实验博客
-
提示
Do you want to attempt to disable Apache?
,选择y
-
-
在靶机上输入攻击机IP,按下回车后跳转到被克隆的网页
- 攻击机上可以看到如下提示
- 查看记录日志
- cat /root/.set/reports/2021-01-25\ 10\:22\:05.011628.xml
-
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· 三行代码完成国际化适配,妙~啊~
· .NET Core 中如何实现缓存的预热?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统