SET的钓鱼网站钓鱼模块

SET 的钓鱼网站模块核心是 Website Attack Vectors(网站攻击向量) ,其下的 Credential Harvester Attack Method(凭证窃取攻击) 是最常用的钓鱼网站功能,可快速克隆目标站点或使用内置模板,诱骗用户输入账号密码并实时捕获凭证,仅用于授权安全测试。


一、模块定位与入口路径

  • 核心目标:搭建高仿真钓鱼网站,窃取用户登录凭证(账号 / 密码),并支持提交后自动跳转至真实站点以降低怀疑。
  • 菜单路径
    1. 启动 SET:sudo setoolkit(同意协议输入 y)
    2. 选择 1) Social-Engineering Attacks
    3. 选择 2) Website Attack Vectors
    4. 选择 3) Credential Harvester Attack Method(凭证窃取核心模块)

二、凭证窃取的 3 种实现方式

进入模块后提供 3 种钓鱼页面生成方式,适配不同场景:

方式 选项 适用场景 优势 操作要点
内置模板 Web Template 快速测试,常用登录页 无需克隆,一键生成 提供 Google、Facebook、Twitter 模板,选模板→设监听 IP→启动
网站克隆 Site Cloner 自定义目标站点(如企业内网、网银) 1:1 克隆真实页面,欺骗性强 输入目标 URL→设监听 IP→自动克隆并部署
自定义导入 Custom Import 本地修改的网页 / 自定义页面 高度定制化,适配特殊页面 导入本地 HTML 文件→配置监听

三、实操步骤(以网站克隆为例,最常用)

  1. 环境准备
    • 关闭占用 80 端口的服务(如 Apache):sudo systemctl stop apache2
    • 检查端口:ss -antpl | grep 80(确保无占用)
  2. 配置克隆参数
    • 选择 2) Site Cloner
    • 输入监听 IP(Kali 本机 IP,如 192.168.1.100,直接回车默认本机)
    • 输入目标网站 URL(如 https://github.com/login
  3. 启动与交付
    • SET 自动克隆页面并启动 Web 服务(默认 80 端口)
    • 诱骗目标访问 http://你的KaliIP
    • 目标输入账号密码后,凭证实时显示在 SET 终端,并自动跳转至真实站点
  4. 查看结果
    • 凭证日志默认保存至 /root/.set/logs/harvester.log

四、关键参数与优化技巧

  1. 端口与 IP 配置
    • 默认使用 80 端口(HTTP),如需 HTTPS,可配合 SSL 证书(SET 支持自签名证书配置)
    • 监听 IP 需确保目标可访问(同网段用内网 IP,公网测试需端口映射)
  2. 防检测优化
    • 提交后跳转真实站点:SET 默认配置,避免用户发现异常
    • 隐藏 URL:用短链接工具(如 bit.ly)缩短钓鱼链接,降低警惕
    • 免杀与绕过:克隆时保留原站点样式 / JS,避免被浏览器安全机制拦截
  3. 常见问题排查
    • 页面无法访问:检查防火墙规则(开放 80 端口)、IP 配置正确、端口未被占用
    • 凭证不显示:确认目标提交了表单,SET 日志路径权限正常(root 运行)
    • 克隆失败:目标站点有反爬 / CDN 时,可手动下载 HTML 后用 Custom Import 导入

五、法律与安全边界

  1. 必须授权:未经授权使用属于违法行为,仅用于企业内部安全评估或合规测试
  2. 伦理规范:测试后立即停止服务,删除捕获的凭证,避免数据泄露
  3. 规避风险:钓鱼链接仅限测试环境,禁止向外部扩散

六、扩展场景

  • 结合 SET 的 QRCode Generator 模块,生成钓鱼链接二维码,适配移动端钓鱼
  • 配合 Metasploit,在钓鱼页面中植入恶意载荷(如浏览器漏洞利用),实现一机两用
相关推荐
Gavin在路上2 小时前
AI学习之稀疏 MoE+Transformer架构
人工智能·学习·transformer
d111111111d2 小时前
C语言中,malloc和free是什么,在STM32中使用限制是什么,该如何使用?
c语言·开发语言·笔记·stm32·单片机·嵌入式硬件·学习
【ql君】qlexcel2 小时前
DDR学习笔记1
学习·ddr
喵了几个咪2 小时前
开箱即用的 GoWind Admin|风行,企业级前后端一体中后台框架:Makefile 在后端开发中的应用与 Windows 环境配置
windows
d111111111d2 小时前
STM32 平衡车前置:直流电机正反转 PID 控制(编码器测速 + PWM 驱动)
笔记·stm32·单片机·嵌入式硬件·学习
学工科的皮皮志^_^2 小时前
光模块学习
经验分享·笔记·嵌入式硬件·学习
少年、潜行2 小时前
F1C100/200S学习笔记(3)-- 裸机开发
linux·笔记·学习·驱动·裸机·f1c200s
龚子亦3 小时前
【Unity开发】热更新学习——HybridCLR框架
学习·unity·游戏引擎·热更新
街灯L3 小时前
【Ubuntu】Python uploadserver 文件传输服务器
linux·服务器·ubuntu