内网穿透实例练习:setoolKit+花生壳 >钓鱼网站
2022-10-10 00:2:28
Author: 橘猫学安全(查看原文)
阅读量:34
收藏
作者:slj菜弟弟
转载自:https://www.freebuf.com/articles/network/317596.html
观前提醒,本文仅作学习之用,欢迎各路神仙评论区讨论交流,劝诸君熟读网络安全法,网络不是法外之地,严禁做任何违法,损害国家利益的事情。我们应该用自己所学去保护我们的祖国!背景知识
1.内网穿透
简单来说,我们今天要做的就是利用kali的工具生成一个钓鱼网站(可以在后台获取用户输入的用户名密码等),并,将这个内网网站,映射到公网,让所有人都能访问的到2.Kali inux
Kali Linux是一个高级渗透测试和安全审计Linux发行版。作为使用者,我简单的把它理解为,一个特殊的Linux发行版,集成了精心挑选的渗透测试和安全审计的工具,供渗透测试和安全设计人员使用。也可称之为平台或者框架。
作为Linux发行版,Kali Linux是在BackTrack Linux的基础上,遵循Debian开发标准,进行了完全重建。并且设计成单用户登录,root权限,默认禁用网络服务。环境准备
1.kali linux 2021
这里我选择使用最新版kali,其他版本也可~~但是setoolKit亲测版本过低时可棱会报错~所以尽量使用新版吧。而且不知道什么原因感觉新版更香一点~~~
链接:https://pan.baidu.com/s/1V0YvPd7bZMOqrN47_e65fA
提取码:sljn1.2021版本的kaili默认创建的是非root权限的用户,所以在之后的操作中可能权限不太够。这里大家可以根据这篇博客:https://blog.csdn.net/weixin_38212672/article/details/1157401122.老生常谈的拖拽文件问题,如果确认自己确实装好了vm-tools,但是提权到root之后又无法拖拽文件了。可以根据这篇博客解决一下。https://blog.csdn.net/m0_52367015/article/details/115103360----------------------------------------------------OK---------------------------------这两个问题亲测都有效的。还有就是那个那个,,开学校校园网一般是桥接连不上网的哈,改Nat或者开热点桥接。2.花生壳
花生壳的官网链接:https://hsk.oray.com/我在做的时候是手机端与PC端都下了,他好像是要扫码登录什么的,当时嫌麻烦就都下了到后面生成http协议的域名得6块(买一年送九十八年哈哈哈哈哈给我笑yue了)这里也有一款免费的但是没亲自用过大家感兴趣的可以自行使用(感谢鹏师傅)工具介绍&使用
1.setoolKit
从这个工具摆放的位置就能够很明显看出他的属性了--社工!
简单了解一下setoolKit攻击基本模块:https://www.cnblogs.com/itholidaycn/p/6391484.html~在进行不同攻击前一定要确保将前一次监听完全退出!(Crtl+C一直退到最开始)~搞清楚自己kali的ip(ifconfig命令)在第一个练习我会介绍使用setoolKit直到找到本次练习的步骤,后面因步骤相同就不再赘述这就是我们今天要针对set钓鱼,进行的三个简单使用练习
前置步骤与第一种一样,注意将刚刚的第一次监听全部关闭插:服务不关彻底的后果:(页面串了而且显示不清楚!)通过使用前两种攻击方式我们初步了解了今天钓鱼攻击的方式。第三种攻击我们将结合花生壳进行钓鱼演示,下一章见~~2.花生壳
下载PC端和手机端进行注册登录(这里我已经映射一个了)所以,这里就只需要我们将kali的IP以及端口(80)填入即可映射到外网了
但是前面也说过http协议是收费的,6块,但是能用很久个人觉得倒是不贵。好,那现在就让我们去到最后一步!用Custom Import和花生壳去 钓 鱼 ~~合并!--> 公网钓鱼
最后一步了,还是那句话,知识是不分善恶的,本文仅供学习之用!请诸君自重,严禁做违法之事!这里要输入的是文件路径,这次我们用DVWA登录页面玩玩,
链接:https://pan.baidu.com/s/1ketwjg_wm5DSvCFNb20K2A
提取码:sljb将dvwa文件拖至/root目录下,如果拖拽有问题上文有请自行查阅然后,此时我们就可以将ip填入花生壳,点击创建映射,用花生壳的域名访问DVWA页面声明:本公众号所分享内容仅用于网安爱好者之间的技术讨论,禁止用于违法途径,所有渗透都需获取授权!否则需自行承担,本公众号及原作者不承担相应的后果.如有侵权,请联系删除
每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“再看”
文章来源: http://mp.weixin.qq.com/s?__biz=Mzg5OTY2NjUxMw==&mid=2247499435&idx=1&sn=72e1b0f140bbebc2578f1efb2595386c&chksm=c04d7995f73af083566713922a223d5a0eeab5e442722e2e8555e9211c24eeab19e009a01dee#rd
如有侵权请联系:admin#unsafe.sh