前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >珍惜数据,远离钓鱼

珍惜数据,远离钓鱼

作者头像
宸寰客
发布2020-09-21 10:05:15
7010
发布2020-09-21 10:05:15
举报
文章被收录于专栏:yuancao博客yuancao博客

这篇文章主要讲四个常见钓鱼的方法

克隆网站-——setoolkit

首先,进入kali,开启apache服务

在这里插入图片描述
在这里插入图片描述

然后输入:setoolkit

在这里插入图片描述
在这里插入图片描述

选择1,社会工程攻击

在这里插入图片描述
在这里插入图片描述

下一步,选择2,网站攻击载体

在这里插入图片描述
在这里插入图片描述

接下来还是选择3,凭证收割机

在这里插入图片描述
在这里插入图片描述

然后,又是选择2,站点克隆器

在这里插入图片描述
在这里插入图片描述

然后回车,输入你想克隆的网站

在这里插入图片描述
在这里插入图片描述

这里说文件没找到,百度了半天也没解决问题

换台kali虚拟机,ip是172.16.11.102 继续

在这里插入图片描述
在这里插入图片描述

克隆成功 这是原网站

在这里插入图片描述
在这里插入图片描述

这是克隆后的网站

在这里插入图片描述
在这里插入图片描述

当用户访问钓鱼网站时,后台有记录。如果用户输入账号密码等信息,也会在这里显示。

在这里插入图片描述
在这里插入图片描述

二维码——setoolkit

选择1

在这里插入图片描述
在这里插入图片描述

再选择8,输入网址 然后二维码已经生成,保存在/root/.set/reports/

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

将生成的qrcode_attack.png传到本地,发出去,当用户扫描二维码的时候,就进入钓鱼网站。 扫描下面的的二维码就会进入百度。然后你再百度上面的所有操作,都会返回到kali里面来。

在这里插入图片描述
在这里插入图片描述

所以,不要乱扫码!

绵羊墙

通过伪造虚假响应包(Probe Response)来回应STA(Wireless station,手机、平板等客户端等)探测(Probe Request)的攻击方式,让客户端误认为范围内存在曾经连接过的WiFi热点,从而骗取客户端的连接。

简单来说,如果你的手机曾经连接过某一个WiFi,当你的手机第二次遇到这个WiFi的时候,会自动连接,不需要经过你的同意。(当然,前提是对方wifi没改密码,你的手机没关wifi)。然后如果伪装成这么一个wifi,你的手机就会自动连接这个wifi,然后你手机上的资料就没了。

绵羊墙呢,就是伪装成这么一个你手机曾经连接过的wifi。它告诉你手机,我是xxxwifi,你以前连接过的,值得信任。然后你的手机信以为真,就会自动链接上去。

所以如果到了一个陌生的地方,你发现你手机自动连接上了别人的wifi,不用说,你中招了。(一般都是伪装成公共wifi,比如xx咖啡店wifi,xx车厢wifi,360wifi……让用户难以辨别)

此处需要装备,本人没有,所以可参考此博客: https://blog.csdn.net/king_jie0210/article/details/77341327?utm_source=blogxgwz6&utm_medium=distribute.pc_relevant.none-task-blog-title-4&spm=1001.2101.3001.4242

badusb

顾名思义,就是一个坏usb,坏U盘。 你在路上捡到一个U盘,是不是会很好奇的将它插入电脑,然后偷偷看里面有什么资源 寻找有关失主的信息,好将它物归原主。 如果你在U盘里看到有关“私房照”、“种子”的文件名,是不是会点进去看一看?然后你电脑里的信息也就没了。

同样,因为没有合适的U盘,所以此处无演示。可参考此文: https://bacde.me/post/Badusb-Attack-On-Mac-OSX/

防范

如何防范呢?

1、浏览网站的时候注意检查ip 2、不乱扫二维码 3、不乱连wifi 4、不乱插U盘 5、减少好奇心 6……

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-09-17 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 克隆网站-——setoolkit
  • 二维码——setoolkit
  • 绵羊墙
  • badusb
  • 防范
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档