setoolkit克隆网站并抓取账号密码
文章目录
- setoolkit简介
- setoolkit克隆站点
- 遇到的问题
setoolkit简介
社会工程师工具包(The Social-Engineer Toolkit)是一个为社会工程设计的开源渗透测试框架。SET有许多自定义攻击向量,允许您快速地进行可信的攻击。SET是TrustedSec有限责任公司的产品,该公司是一家位于俄亥俄州克利夫兰的信息安全咨询公司。
此工具包中除了setoolkit还有seautomate和seproxy
setoolkit默认会安装在kali中,直接使用即可
setoolkit克隆站点
切换到root权限启动setoolkit,非root权限是启动不了的
选择 1 Social-Engineering Attacks (社会工程学攻击)
选择 2 Website Attack Vectors (网站攻击)
选择 3 Credential Harvester Attack Method (凭证收集攻击方法)
在这里有三种模式,1是使用模板,默认会有java、google、twitter的三个登录框可以直接使用;2是克隆站点;3是自定义导入
这里选择2
设置IP或域名地址,这里默认为kali的IP地址,按回车默认执行,执行完毕后需要输入要克隆的网址
这里随机找到一个网址,复制进去进行克隆,按回车执行
打开ip地址,即可看到克隆的站点
尝试登陆,可在命令行窗口看到登陆的账号密码
遇到的问题
本来想克隆qq邮箱或者qq空间的登录页面,但是克隆之后,会由本地的ip地址重定向到真正的qq邮箱的站点,可能是做了防克隆,真正想实现qq钓鱼应该是需要自己导入qq邮箱登录的页面,并不能直接使用克隆功能。
setoolkit克隆网站并抓取账号密码相关推荐
- 使用wireshark抓取账号密码
运行wireshark,选取当前电脑使用的网络,我是用学校WiFi,所以选取WiFi. 进入抓包页面,这时wireshark就已经开始抓取电脑上的数据包了. 我们登录一个网站,我选择的是桂林生活网ht ...
- 为何大量网站不能抓取?爬虫突破封禁的6种常见方法
为何大量网站不能抓取?爬虫突破封禁的6种常见方法 在互联网上进行自动数据采集(抓取)这件事和互联网存在的时间差不多一样长.今天大众好像更倾向于用"网络数据采集",有时会把网络数据采 ...
- 使用setoolkit进行社会工程学攻击获取账号密码
今天继续给大家介绍渗透测试相关知识,本文主要内容是使用setoolkit进行社会工程学攻击获取账号密码. 免责声明: 本文所介绍的内容仅做学习交流使用,严禁利用文中技术进行非法行为,否则造成一切严重后 ...
- 技术分享:Setoolkit克隆网站
技术分享:Setoolkit克隆网站 实验工具 1. VMware虚拟机 2. Kali 2021 系统虚拟机 3.Windows 10物理机 4.Setoolkit社会工程学工具集 1.在VMwar ...
- 浅析搜索引擎对网站的抓取规则有哪些方面
众多网络优化公司都有一个共识,那就是每个搜索引擎的排名实际上都是综合网站各方面因素进行综合判定的.在某种情况下凑巧让一些网站得出了一些所谓的优化结论,实际上关于搜索引擎的算法谁都不能确保自己完全了解, ...
- 百度SEO网站链接抓取器 v1.0
简介: 网站链接抓取器可以帮助用户对网站上面的各个内容进行抓取,操作很简单,用户只需要输入网址域名就能够获取相应的源代码,从而获取网站上面的图片.脚本等等,适用于需要淘宝抓图或者仿站的用户,支持批量抓 ...
- 根据专利号到专利查询的网站上抓取想要的信息(上)
前述:前几天看到有人论要请别人写一个从从网页上抓取某个专利号的收费信息的一个程序,说实话我自己知道那里面的原理是什么,但一直没有自己动手实现以下.根据自己的实际的工作需要一般是有一张Excel表,第一 ...
- WordPress快速增加百度收录,加快网站内容抓取
本文已同步到专业技术网站 www.sufaith.com, 该网站专注于前后端开发技术与经验分享, 包含Web开发.Nodejs.Python.Linux.IT资讯等板块. 利用百度站长平台提供的链接 ...
- 免费网站数据抓取插件,可视化页面数据抓取插件
网站页面数据抓取插件,允许我们将数据从网站直接抓取到我们的本地或者页面.网站网页数据抓取(也称为ScreenScraping.WebDataExtraction.WebHarvesting等)是一种用 ...
最新文章
- AI闯入法律界,第一步是当律师的得力助手
- Yii框架中使用SRBAC作为权限管理模块时遇到的问题
- Linux iscsi磁盘共享挂载
- arm引脚复用linux,ARM知识分享-i.MX6Q GPIO复用修改方法
- 熊猫tv新功能介绍_您应该知道的4种熊猫绘图功能
- chmod递归授权文件夹(用法)
- jquery 立体走马灯_jQuery简单的文字跑马灯特效
- JAVA_pagecontext页面跳转
- Bloomberg 的一些功能
- Javascript (history,location)对象
- [程序设计]Java实现解析抖音无水印视频
- 京东首推的“SpringBoot+Vue前后端分离全栈项目”牛炸天了?
- DSP程序中常出现的EINT、DINT、ERTM、DRTM、EALLOW、EDIS的理解
- android休眠状态,【Android休眠】之Android休眠机制
- 其他技术 网易云音乐Mp3,通过网易官方搜索引擎获取mp3外链
- canvas设计抽奖刮刮卡(非酋慎点) - Kaiqisan
- 2019北京大学研究生推免上机考试
- 脱胎于沃尔沃的Polestar 2浮出水面,它真能挑战Model 3吗?
- 图格 Pro for mac(图片拼图切图大师)
- 目标检测:SSD改进之DSSD的论文详解