Credential Harvester

Credential Harvester

Credential Harvester

​ 使用kali作为攻击者,发起web攻击,克隆站点进行钓鱼攻击。

要先结束Java Applet攻击并返回至Set主界面

​ 终端直接输入 “seetoolkit” 并回车

image-20230704090751100

进入Set菜单后,依旧选择网页攻击的方式,选择第二项 2)网页攻击

image-20230704090931663

选择第三项 3)Credential Harvester 攻击

image-20230704091017463

选择第一项 1)内置模板

image-20230704091055945

设置服务器IP:

image-20230704091117587

Set内置的web模板:

image-20230704091216202

*使用Google的站点

钓鱼网站已上线,等待目标用户访问。并记录用户所输入的账户信息。

image-20230704091343809

在Windows7上使用浏览器访问谷歌

image-20230704091456090

有 “鱼” 上钩:

image-20230704091530293

输入用户名和密码,并点击登陆

image-20230704091550704

查看获取到的账户信息

Set已经得到了用户的账户信息:

image-20230704091614388

结束攻击

获取信息后,可以键入 “Ctrl+C” 结束本次攻击。

image-20230704091858308

XML日志

Set会将攻击成功的信息保存在 /root/.set/reports/

image-20230704091955390

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值