Kali社会工程学套件上的二维码攻击工具

Kali 使用QR Code Attack 发起二维码攻击(但其实Kali的QR Code Attack并不能做攻击使用,只能是作为欺骗准备的一部分)

  • 准备工具

QR Code Attack 该工具可以自定义链接到二维码 (但按我理解就是个自定义网址的二维码生成器
装备KALI系统的电脑
一个意境部署好的钓鱼网站(或者植入木马的网页)

  • 创建攻击组织,搭建攻击网络环境

要使用Kali 去发起二维码攻击可分为三种攻击手段
运行商网络(即手机数据流量或者是微蜂窝)
无线网络 (即WIFI热点)
有线网络 (即网线链接的网络)
注意无论使用哪种攻击手段必须都得有钓鱼网站或者是植入木马的网页来做支撑,二维码只不过是通过目标扫描二维码转到那个钓鱼网站去的一部分。它只能作为欺骗准备的一部分但单个使用没有任何攻击效果

  • 目的

使被欺骗用户扫描你的二维码进入一个伪装钓鱼网站
有人肯定会认为那这个软件没啥用,但是请你明白二维码和未知网址你更愿意相信哪一个?(答案是二维码)
你可以使用社会工程学去诱导被欺骗用户扫描你的二维码至于怎么去欺骗那是你的事这里不做讲解

  • 准备步骤

打开SET社会工程学套件
输入1进入工具调用页面
Kali社会工程学套件上的二维码攻击工具_第1张图片

出现工具调用页面输入7 调用二维码攻击工具
在这里插入图片描述

之后输入你的钓鱼网站或者木马网址(我这里只做测试)
在这里插入图片描述

该工具生成的欺骗二维码在.set文件夹下的reports文件夹下的qrcode_attack.png就是欺骗二维码
Kali社会工程学套件上的二维码攻击工具_第2张图片

实现效果请自行扫描(进入WWW.BAIDU.COM网址)

你可能感兴趣的:(Kali)