
无需加好友免费技术支持
一、背景介绍
钓鱼网站是指欺骗用户的虚假网站。钓鱼网站页面与真实网站界面基本一致,欺骗消费者或窃取访问者提交的账号和密码信息。钓鱼网站一般只有一个或几个页面,与真实网站略有不同。钓鱼网站是互联网上最常见的欺诈方式。它通常伪装成银行和电子商务网站,窃取用户提交的银行账户、密码和其他私人信息,可以使用计算机管家来检查资源和设备。
那么如何部署自己的钓鱼网站呢?让我们一起学习吧!
二、资源设备
1.攻击方Kali Linux主机一台;
2.一台受害者主机;
3.一个准备出发的小白。
三、渗透攻防
3.1设置攻击方Kali Linux主机的网络连接模式为桥接模式,如下图所示。
步骤:选择设置/选择网络适配器/选择桥接模式/选择确定
3.选择图形界面打开工具setoolkit(钓鱼网站部署工具),如下图所示。
步骤:选择13-Social Engineering toolkit/选择social engineering toolkit需要输入工具/双击打开/首次输入y
3.选择命令行界面打开工具setoolkit(钓鱼网站部署工具),如下图所示。
命令:setoolkit
3.4选择Social-Engineering Attacks如下图所示,攻击模块。
命令:1
3.5选择Website Attack Vectors如下图所示,攻击模块。
命令:2
3.6选择Credential Harvester Attack Method如下图所示,模块。
命令:3
3.7选择Web Templates如下图所示,模块。
命令:1
3.8记住Kali Linux的IP地址然后回车继续,如下图所示。
3.9选择网站模板,我在这里google以网站为例,如下图所示。
命令:2
3.10输入受害者主机Kali Linux的主机IP如下图所示,获取登录界面。
3.如下图所示,11钓鱼成功。