资讯动态

黑客技术零基础入门到精通Kali Linux实战:用Social Engineering Toolkit(SET)打造钓鱼攻击!

发布时间:2026/9/18 15:33:50 来源:尧图企业网站定制
社会工程攻击是一种利用“社会工程学” (Social Engineering)来实施的网络攻击行为。比如免费下载的软件中捆绑了流氓软件、免费音乐中包含病毒、钓鱼网站、垃圾电子邮件中包括间谍软件等都是近来社会工程学的代表应用。Kali Linux系统集成了一款社会工程学工具包Social EngineeringToolkit(SET)它是一个基于Python的开源的社会工程学渗透测试工具。这套工具包由David Kenned设计而且已经成为业界部署实施社会工程学攻击的标准。SET利用人们的好奇心、信任、贪婪及一些愚蠢的错误攻击人们自身存在的弱点。SET最常用的攻击方法有用恶意附件对目标进行 E-mail 钓鱼攻击、Java Applet攻击、基于浏览器的漏洞攻击、收集网站认证信息、建立感染的便携媒体、邮件群发等攻击手段。环境说明主机IP地址Kali Linux 攻击机192.168.0.211Win 7 虚拟机靶机192.168.0.103Windows 10 物理机192.168.0.104本文目的本文将演示如何借助 SETMSF 渗透工具对局域网内(桥接模式)的 Win 7 虚拟机靶机进行网络钓鱼(欺骗用户的账号密码)、生成木马、获得主机Shell、权限提升、远程桌面监控、账户Hash值获取、日志清除、后门植入、钓鱼邮件等一套较为完整的渗透测试流程。钓鱼网站下面演示如何借助 SET 工具构建钓鱼网站并窃取用户的账号密码。【注意】下面所述的钓鱼网站攻击方法将不适用于动态验证机制的网页。网站登录机制分为动态和静态验证两种比如说有些网站的登录使用了图形验证码、短信验证码、二维码登录、图形滑块验证等这些就是动态验证。而比如一些企业内部后台、部分低级网站、各种学校管理平台、校园网登录平台等基本都是只要账号密码对就能上去不用其他验证的网站就是静态验证。默认模板1、在使用 SET 之前检查并更新其版本确保最新2、在终端输入setoolit开始运行 SET选择第1项进入社工模块3、然后选择第2项——网站攻击模块4、接着下选择第3项——凭证收集攻击5、选择第1项——Web模板6、接着需要设置用于钓鱼的IP地址(此处默认Kali本机IP同时会默认设定80端口故需要提前执行命令systemctl stop apache2关闭Apache服务避免80端口占用引起冲突)然后选择钓鱼的网站(下面选择谷歌登录)7、最后在物理机 Win 10上面访问 Kali 的IP地址即可得到谷歌登录页面输入账号和密码(登录后会进行跳转到谷歌官网)8、此时返回Kali可以看到成功收集到刚才输入的账号和密码攻击成功站点克隆除了选择 SET 自带的三个登录站点的模板外SET 也允许攻击者自己选择站点进行克隆伪造钓鱼网站。1、在上面第五步选择第2项——站点克隆2、接着将监听的地址设为本机IP(直接 Enter 键默认即可)然后将克隆的网站地址设置为美团的登录页面即可成功克隆并进入监听状态。3、在 Win10 物理机访问 Kali 攻击机的 IP 地址效果如下4、输入账号和密码后在 Kali 中可以收集到该信息钓鱼攻击成功谈二维码SET 工具包中使用QR Code Attack模块发起二维码攻击使被欺骗用户扫描你的二维码进入一个伪装钓鱼网站。有人肯定会认为那这个软件没啥用但是请问正常情况下给你一个二维码和一个未知网址你更愿意相信哪一个答案当然是二维码。1、进入社工攻击并选择二维码攻击模块2、输入要跳转的钓鱼网站的地址(此处拿合天网安实验室的首页来做示范)即可生成二维码3、然而使用手机微信扫描出来的结果如下4、使用手机UC浏览器扫描才可以跳转到相应网站5、以上 Kali 显得太垃圾了……推荐一个在线二维码生成平台可生成在微信即可扫描并跳转的二维码并且种类丰富大可为所欲为6、上图在手机微信扫描的效果如下【小结】以上的攻击演示告诉我们几点不要轻易打开一个安全性未知的网站链接或者去扫描二维码并且傻乎乎地输入自己的账号密码等敏感信息你看到的网站不一定是真的现实中攻击者会绑定公网IP、公网域名来以假乱真。同时请务必留意不要轻易连接安全性未知的WIFI因为一旦你进入攻击者设定的WIFI攻击者完全可以利用局域网内部的DNS欺骗攻击使得你访问www.baidu.com这样的域名都能跳转到他指定的钓鱼网站关于局域网内如何欺骗网关并进行DNS域名劫持远控木马SET 同时集成了木马生成工具可以生成木马并调用MSF框架对远程主机进行控制。直接使用MSF生成木马并控制主机控制主机1、运行 SET选择创建攻击载荷和监听器2、选择攻击模式然后设置监听的主机IP(kali攻击机的IP地址)和端口即可在本地生成木马程序3、将木马程序传给 Win 7 虚拟机Kali攻击机开启监听后Win 7虚拟机双击运行木马程序4、此时 Kali 攻击机启动了MSF框架并成功获得攻击会话5、激活 Meterpreter 会话获得 Shell 后即可操控 Win 7 靶机如下图所示6、执行screenshot命令进行屏幕截图可输入help命令查看 Meterpreter 支持的所有攻击命令和描述如下图所示7、执行命令getsystem进行提权攻击提升至system系统最高权限8、执行命令hashdump尝试获取系统所有账户的密码的hash值发现失败。没关系可以执行Meterpreter 提供的脚本9、最后补充下Meterpreter 提供的其他攻击脚本执行远程桌面如下10、进一步的攻击还可以执行background将当前会话转移到后台执行达到后台进程切换的目的。同时可以执行migrate命令迁移会话进程到指定的进程pid达到隐藏控制会话的进程此时原来的进程是看不到的目的(通过ps命令可以看到受害机的哪些进程)。日志清除1、为了不暴露攻击者的痕迹行为 需要清除系统事件先打开 Windows 事件查看器2、在 Meterpreter 执行命令clearev命令 对靶机的日志进行清除 如下图所示3、此时重新查看 Win7 的事件查看器系统日志信息已经被清空。但该命令存在的弊端的是没法指定清除哪一部分的日志一次性清除容易引起系统管理员的注意。创建后门当成功获取目标系统的访问权限后需要寻找方法来恢复与目标主机的连接而无需再进入目标系统。如果目标用户破坏了该连接例如重新启动计算机。此时使用后门将允许自动重新与目标系统建立连接。为了后续渗透方便所以需要创建一个后门这样即使连接被中断也不会影响工作。1、创建持久后门之前先查看下它的帮助文件如下所示2、执行命令创建一个持久后门输出的信息将显示创建后门的一个过程。Kali 将在目标系统中创建了一个持久脚本(保存在C:\Users\thinkpad\AppData\Local\Temp\naBffRVEO.vbs)并篡改注册表如下所示3、查看 Win 7 靶机的注册表和系统文件看看4、为了验证后门是否可利用关闭当前攻击会话重启 Win 7 虚拟机5、此时在 Kali 虚拟机重新开启一个终端运行 MSF 框架监听 Win 7 虚拟机是否重启后能自动上线获得攻击会话至此后门植入成功以后只要Win 7系统开机便会自动运行后门脚本攻击者可以随时入侵除非受害主机的管理员发现后删除了注册表相应的键值和系统中植入的后门脚本。此时即使 Win 7 靶机中的远控木马文件payload.exe被管理员删除也没关系下面验证一下。6、删除Win 7靶机桌面的木马文件后重启主机7、此时 Kali 攻击机依然可以控制靶机只不过功能受限无法提权到最高权限了。8、实验最后将 Win 7靶机上的后门脚本、注册表注册项清除Kali 攻击机则无法再随意入侵 Win 7 虚拟机靶机了如下图所示。以上通过 SET MSF 渗透工具演示了如何生成木马、获得主机Shell、主机提权、远程桌面控制、日志清除、后门植入等完整的一次渗透测试攻击。钓鱼邮件当攻击者制作了钓鱼网站、木马程序后便会想法设法将其传给受害者而常见的传播方式便是钓鱼网站了。安全意识较差的用户在收到钓鱼邮件后点击邮件中的钓鱼链接、下载附件中的木马程序便可能遭受攻击工具简述Swaks 是一款类似于“瑞士军刀”的工具之所以这么说是因为它在SMTP邮件协议领域有非常非常广泛的应用同时对于一名信息安全高级工程师来说也是一个不错的利用工具它通常被用来伪造邮件进行钓鱼、社工等操作。Swaks基本用法1、swaks --to testqq.com 测试邮箱的连通性2、参数说明这里只是简单的罗列了一些至于更加具体的内容可以使用–help进行查看了解\--from testqq.com --ehlo qq.com --body http://www.baidu.com --header Subject:hello --data ./Desktop/email.txt3、Kali 内置了swaks如下图所示攻击实例1、在进行攻击演示之前先在以下网站申请一个临时邮箱用于收件2、伪造一份来自 360hr 的邮件收件人为clearsky4533.top内容为:“Congratulations on your 360 interview. Please click on the link below to enter our employee information page. https://fishing.com/test.php”如下图所示3、此时可以在临时邮箱中收到来自 360hr 的邮件。但是QQ邮箱和网易云邮箱暂不可送达应该是腾讯、网易设定的安全机制的原因在此提醒遇到可疑邮件要查看源邮件判断发信人IP是否为可信任的IP不然一个贸然的操作有时候将可能导致自己被钓鱼甚至攻击总结给出几条防范社工攻击的建议当心来路不明的服务供应商等人的电子邮件、即时简讯以及电话。在提供任何个人信息之前验证其可靠性和权威性永远不要点击来自未知发送者的电子邮件中的嵌入链接如果有必要就使用搜索引擎寻找目标网站或手动输入网站URL。永远不要在未知发送者的电子邮件中下载附件如果有必要可以在保护视图中打开附件这个在许多操作系统中是默认启用的。使用强大的防火墙来保护你的电脑空间及时更新杀毒软件同时提高垃圾邮件过滤器的门槛下载软件及操作系统补丁预防零日漏洞及时跟随软件供应商发布的补丁同时尽可能快地安装补丁版本。关注网站的URL有时网上的骗子对URL做了细微的改动将流量诱导进了自己的诈骗网站不要随意扫描二维码你所扫描后到的网站可能是一个钓鱼网站不要轻易连接公告WIFI进入攻击者设定的局域网环境你的很多上网隐私将处于裸奔状态同时容易遭受 ARP欺骗、DNS劫持、网络钓鱼等攻击如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价