热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

关于钓鱼网站

前言:经常会有朋友问我怎么盗QQ号,起初我是义正言辞的说“不会!会盗QQ我就去腾讯上班了!”后来慢慢接触的多了发现,腾讯的漏洞不好挖可以从其他方式盗号,比如现在群里或者很多虚假网站,做的跟真的似

前言:经常会有朋友问我怎么盗QQ号,起初我是义正言辞的说 “不会!会盗QQ我就去腾讯上班了!”  后来慢慢接触的多了发现,腾讯的漏洞不好挖可以从其他方式盗号,比如现在群里或者很多虚假网站,做的跟真的似的,再绑个相似的域名,不仔细看还真看不出来是钓鱼网站。这篇帖子就记录分享一下如何用linux kali来玩钓鱼网站。

 

1.打开linux kali(kali大法好),终端输入setoolkit。

稍微说一下这6个分别是干什么的:

      1.社会工程学攻击。

      2.快速追踪测试。

      3.第三方模块。

      4.升级软件。

      5.升级配置。

   6.帮助。

2.这里我们选择1,社会工程学攻击。

简要说明一下这些是什么:

  1.鱼叉式网络钓鱼攻击。

  2.网页攻击。

  3.木马攻击。  

  4.建立payload和listener。

  5.邮件群发攻击。

  6.Arduino基础攻击。

  7.无线接入点攻击。

  8.二维码攻击。

  9.Powershell攻击。

3.这里我们选择2网页攻击。

简要说明:

  1.java apple攻击。

  2.metasploit浏览器攻击。

  3.钓鱼网站攻击。

  4.标签钓鱼攻击。

  5.网站jacking攻击。

  6.多种攻击方式。

  7.全屏幕攻击。

4.这里我们选择3钓鱼网站攻击。

 简要说明:

  1.自带的网站模板。

  2.克隆网站。

  3.自定义网站。

    自带模板中有几个网站,速度很快而且没有什么bug,好用;克隆选项虽然可以完美克隆,但有时候抓不到密码;如果编程能力强推荐用自定义网站。

5.这里我们用自带网站演示,首先输入自己的IP,然后选择模板,我拿google的登录页面演示。

6. 启动阿帕奇后就可以等着了

7.在物理机做测试。访问我的kali地址即可。

8.打开kali查看获取到的信息,输入的账号密码。

 

以前合租的时候刚开始研究局域网攻击,我当时用ettercap毒化路由器,让其连接者无论访问什么页面都强制跳转到该IP,然后成功获取了一个室友的账号密码,我当时本着测试的心态登陆了她QQ空间和邮箱,看到了身份证复印件等敏感信息,啧啧啧........对了,有编程基础的朋友建议把钓鱼页面修饰一下,例如插入QQ空间登陆的页面或者邮箱页面之类的,防不胜防,这种是局域网攻击,如果有服务器的话,就可以在公网上钓鱼了,原理是一样的。

 


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • 开发笔记:计网局域网:NAT 是如何工作的?
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了计网-局域网:NAT是如何工作的?相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 如何使用PLEX播放组播、抓取信号源以及设置路由器
    本文介绍了如何使用PLEX播放组播、抓取信号源以及设置路由器。通过使用xTeve软件和M3U源,用户可以在PLEX上实现直播功能,并且可以自动匹配EPG信息和定时录制节目。同时,本文还提供了从华为itv盒子提取组播地址的方法以及如何在ASUS固件路由器上设置IPTV。在使用PLEX之前,建议先使用VLC测试是否可以正常播放UDPXY转发的iptv流。最后,本文还介绍了docker版xTeve的设置方法。 ... [详细]
  • 本文介绍了使用AJAX的POST请求实现数据修改功能的方法。通过ajax-post技术,可以实现在输入某个id后,通过ajax技术调用post.jsp修改具有该id记录的姓名的值。文章还提到了AJAX的概念和作用,以及使用async参数和open()方法的注意事项。同时强调了不推荐使用async=false的情况,并解释了JavaScript等待服务器响应的机制。 ... [详细]
  • 开发笔记:加密&json&StringIO模块&BytesIO模块
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了加密&json&StringIO模块&BytesIO模块相关的知识,希望对你有一定的参考价值。一、加密加密 ... [详细]
  • 在CentOS/RHEL 7/6,Fedora 27/26/25上安装JAVA 9的步骤和方法
    本文介绍了在CentOS/RHEL 7/6,Fedora 27/26/25上安装JAVA 9的详细步骤和方法。首先需要下载最新的Java SE Development Kit 9发行版,然后按照给出的Shell命令行方式进行安装。详细的步骤和方法请参考正文内容。 ... [详细]
  • 2022年的风口:你看不起的行业,真的很挣钱!
    本文介绍了2022年的风口,探讨了一份稳定的副业收入对于普通人增加收入的重要性,以及如何抓住风口来实现赚钱的目标。文章指出,拼命工作并不一定能让人有钱,而是需要顺应时代的方向。 ... [详细]
  • 本文介绍了如何使用双路由器有线搭建一个小型的局域网网络,解决家庭或公司多个网络设备无法同时上网的问题。详细讲解了两种简单快速的组网方式,并提供了具体的设置步骤和注意事项。 ... [详细]
  • 本文详细介绍了cisco路由器IOS损坏时的恢复方法,包括进入ROMMON模式、设置IP地址、子网掩码、默认网关以及使用TFTP服务器传输IOS文件的步骤。 ... [详细]
  • Apache Shiro 身份验证绕过漏洞 (CVE202011989) 详细解析及防范措施
    本文详细解析了Apache Shiro 身份验证绕过漏洞 (CVE202011989) 的原理和影响,并提供了相应的防范措施。Apache Shiro 是一个强大且易用的Java安全框架,常用于执行身份验证、授权、密码和会话管理。在Apache Shiro 1.5.3之前的版本中,与Spring控制器一起使用时,存在特制请求可能导致身份验证绕过的漏洞。本文还介绍了该漏洞的具体细节,并给出了防范该漏洞的建议措施。 ... [详细]
  • 本文介绍了使用readlink命令获取文件的完整路径的简单方法,并提供了一个示例命令来打印文件的完整路径。共有28种解决方案可供选择。 ... [详细]
  • Python脚本编写创建输出数据库并添加模型和场数据的方法
    本文介绍了使用Python脚本编写创建输出数据库并添加模型数据和场数据的方法。首先导入相应模块,然后创建输出数据库并添加材料属性、截面、部件实例、分析步和帧、节点和单元等对象。接着向输出数据库中添加场数据和历程数据,本例中只添加了节点位移。最后保存数据库文件并关闭文件。文章还提供了部分代码和Abaqus操作步骤。另外,作者还建立了关于Abaqus的学习交流群,欢迎加入并提问。 ... [详细]
  • 安装oracle软件1创建用户组、用户和目录bjdb节点下:[rootnode1]#groupadd-g200oinstall[rootnode1]#groupad ... [详细]
author-avatar
笑眯眯马甲61
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有