Metasploit是一个用于调查网络和服务器上的系统漏洞的渗透测试框架。它包含大约 250 个后利用模块,包括用于键盘记录、枚举以及远程代码注入和执行的模块,请msfrpcd -h在终端中运行命令“
社会工程学
社会工程学是指你说服目标透露特定信息或在不知情的情况下允许威胁行为者获得未经授权的访问权限。
BeEF(浏览器漏洞利用框架)是一款可附加到 Web 浏览器的渗透测试工具,可将其作为进一步漏洞利用的启动板。它可帮助专业渗透测试人员使用客户端攻击媒介检查目标环境(例如移动设备)的漏洞。
社会工程学是指你说服目标透露特定信息或在不知情的情况下允许威胁行为者获得未经授权的访问权限。
BeEF(浏览器漏洞利用框架)是一款可附加到 Web 浏览器的渗透测试工具,可将其作为进一步漏洞利用的启动板。它可帮助专业渗透测试人员使用客户端攻击媒介检查目标环境(例如移动设备)的漏洞。
开始使用社交工程师工具包
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit
选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:
1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。
2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程
3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。
4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。
5)更新SET配置:此选项可以让您修改SET配置文件。
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit
选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:
1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。
2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程
3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。
4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。
5)更新SET配置:此选项可以让您修改SET配置文件。
网络钓鱼攻击
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。
通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。
可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。
通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。
可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼活动
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
网站克隆和凭证窃取
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。
这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。
克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。
这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。
克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
veil使用
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。