HACK80 首页  立即注册  登录
现在注册
已注册用户请  登录
HACK80    技术文档

Kali Linux工具集简介 - SET - 钓鱼网站

  •   套套不绝 ·2018-3-30 14:16:09·716 次点击 ·阅读模式     

    马上注册,加入HACK80!与我们一起交流。

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x

    进入到

    121212.png

    1)Java Applet攻击方法
    2)Metasploit浏览器利用方法
    3)凭证收割机攻击方法
    4)Tabnabbing攻击方法
    5)Web顶击攻击方法
    6)多重攻击Web方法
    7)全屏幕攻击方法
    8)HTA攻击方法


    方法
    作用
    Java Applet 攻击方法
    将欺骗Java证书并提供基于metasploit的有效内容。
    Metasploit Browser Exploit方法
    将利用通过iframe选择Metasploit 浏览器漏洞并提供Metasploit有效载荷。
    Credential Harvester方法
    将利用具有用户名和密码字段的网站的网页克隆,并收集发布到网站的所有信息。
    TabNabbing方法
    将等待用户移至其他选项卡,然后将页面刷新为不同的页面。
    Web-Jacking Attack方法
    由white_sheep,emgent引入。这种方法利用iframe替换来使突出显示的URL链接看起来合法,但当单击时弹出一个窗口,然后用恶意链接替换。如果set_config中的链接替换设置太慢/太快,您可以编辑链接替换设置。
    多重攻击方法将通过网络攻击菜单添加攻击组合。
    例如,您可以一次使用Java Applet,Metasploit Browser,Credential Harvester / Tabnabbing来查看哪些是成功的。
    HTA攻击方法
    将允许您克隆一个站点并通过HTA文件执行PowerShell注入,这些文件可用于通过浏览器进行基于Windows的PowerShell开发。

    选择1

    询问 是否使用 NAT/PoRT 端口转发 , 根据情况选择

    询问是否 使用的 转发和自己的meatsploit 是否一台机子


    716 次点击  
    收藏  转播  分享
      Reply  
    2743095174  2018-4-11 21:15:02 
    我想说我在听天书
      Reply  
    套套不绝  2018-4-14 00:24:58 
    2743095174 发表于 2018-4-11 21:15
    我想说我在听天书

    就是翻译了下,不至于听天书吧!
    添加一条新回复
    您需要登录后才可以回帖 登录 | 立即注册

    本节点积分规则
    QQ
    小黑屋   ·   手机版   ·   409 人在线 最高记录 5500   ·   TOP
    我们很年轻,但我们有信念、有梦想!

      我们坚信只有今天付出了,才有机会看到明天的太阳!现在!加入我们,给你一个气氛优秀的技术圈子。  
    GMT+8, 2018-7-22 22:25, Processed in 0.054679 second(s), 21 queries .