制作钓鱼网站(克隆网站)

克隆网站主要指模仿相关网页的页面格式,自己制作页面颜色、标识均与原网站视觉效果相同,且域名差别不大,被用于谋取利益的非法网站。
   利用social-enginner-toolkit(set)可制作多种钓鱼网站,下面是其中一种:获取用户账号和密码的钓鱼网站。 
   准备:kali linux(IP192.168.xx.xx,
1、首先,制作内网可以访问的钓鱼网站,打开kali自带的SocialEngineer Toolkit,在下列选项中,选择1——社会工程学攻击:
制作钓鱼网站(克隆网站)_第1张图片

2、选2:

制作钓鱼网站(克隆网站)_第2张图片

3、选3:

制作钓鱼网站(克隆网站)_第3张图片

4、选2,克隆一个网站:

制作钓鱼网站(克隆网站)_第4张图片

5、输入需要返回数据的IP(填kali的IP192.168.xx.xx):

6、输入要克隆的网站:

制作钓鱼网站(克隆网站)_第5张图片

7、在内网内,计算机打开192.168.xx.xx看到的页面是:

制作钓鱼网站(克隆网站)_第6张图片

8、用户输入的账号、密码,都显示在kali里(前提是,此终端不能关):

 

制作钓鱼网站(克隆网站)_第7张图片制作钓鱼网站(克隆网站)_第8张图片

9、一个简易的钓鱼网站完成。

 

你可能感兴趣的:(WEB及系统安全知识,安全工具)