Set 简介

开源的社会工程学利用套件,通常结合metasploit(部分)来使用

更改 /etc/setoolkit下的配置文件 set_config BLEEDING_EDGE="False" True
这条命令会添加kali-bleeding-edge源,来保持软件的最新。

第一层界面

当启用 Setoolkit 时 第一层界面 展示如下

1)社交工程攻击
2)渗透测试(快速通道)
3)第三方模块
4)更新社会工程师工具包
5)更新SET配置
6)帮助,积分和关于 99)退出工具包

不用想的是 选择 1进入

第二层界面

进入社会工具下一层界面

1)鱼叉式网络钓鱼攻击
2)网站攻击载体
3)感染媒体生成器
4)创建一个有效负载和监听器
5)群发邮件程序攻击
6)基于Arduino的攻击矢量
7)无线接入点攻击矢量
8)二维码生成器攻击矢量
9)Powershell攻击向量
10)短信欺骗攻击矢量
11)第三方模块

先选择1

鱼叉式网络钓鱼攻击

此模块 用来 制作一个 恶意 电子邮件并发送 到指定邮箱
请确保安装 “Sendmail”
并更改 /etc/setoolkit下的配置文件 set_config 中 SENDMAIL = False 模块启用
改为 SENDMAIL = True

1)执行大众电子邮件攻击
2)创建一个FileFormat有效载荷
3)创建一个社工 模板

继续选择 1

选择你想要 发送 的文件格式。(默认是PDF嵌入式EXE。)


1)SET自定义写入DLL劫持攻击向量(RAR,ZIP)
2)SET自定义书面文件UNC LM SMB捕获攻击
3)MS15-100 Microsoft Windows Media Center MCL漏洞
4)MS14-017 Microsoft Word RTF对象混淆(2014-04-01)
5)Microsoft Windows CreateSizedDIBSECTION堆栈缓冲区溢出
6)Microsoft Word RTF pFragments堆栈缓冲区溢出(MS10-087)
7)Adobe Flash Player“按钮”远程执行代码
8)Adobe CoolType SING表“uniqueName”溢出
9)Adobe Flash Player“newfunction”无效的指针使用
10)Adobe Collab.collectEmailInfo缓冲区溢出
11)Adobe Collab.getIcon缓冲区溢出
12)Adobe JBIG2解码内存损坏漏洞
13)Adobe PDF嵌入式EXE社会工程
14)Adobe util.printf()缓冲区溢出
15)自定义EXE到VBA(通过RAR发送)(需要RAR)
16)Adobe U3D CLODProgressiveMeshDeclaration数组溢出
17)Adobe PDF嵌入式EXE社会工程(NOJS)
18)Foxit PDF Reader v4.1.1标题堆栈缓冲区溢出
19)Apple QuickTime PICT PnSize缓冲区溢出
20)Nuance PDF Reader v6.0启动堆栈缓冲区溢出
21)Adobe Reader u3D内存损坏漏洞
22)MSCOMCTL ActiveX Buffer Overflow(ms12-027)

继续选择1

需要输入 监视服务器

会问你 :你想要产生什么payload:

1)Meterpreter内存注入(DEFAULT)这将通过PowerShell注入一个meterpreter有效载荷
2)Meterpreter多内存注入这将通过PowerShell注入下降多个Metasploit有效载荷
3)SE Toolkit交互式Shell为SET设计的自定义交互式反向工具包
4)SE工具包HTTP反向外壳纯粹的本地HTTP外壳,支持AES加密
5)RATTE HTTP隧道有效负载安全绕过有效载荷,将通过HTTP隧道所有的通信
6)ShellCodeExec Alphanum Shellcode这将通过shellcodeexec删除meterpreter有效载荷
7)导入自己的可执行文件为自己的可执行文件指定一个路径
8)导入你自己的commands.txt指定通过命令行发送的有效载荷

一般我会使用 8
但是依然 键入1

选择你想通过shellcode注入传递的有效载荷

1)Windows Meterpreter反向TCP
2)Windows Meterpreter(反射注入),反向HTTPS Stager
3)Windows Meterpreter(反射注入)反向HTTP Stager
4)Windows Meterpreter(所有端口)反向TCP

这个为了成功率高一点 ,选择 2
指出 未 指定编码器 ,文件大小等等 …

后指出 运行过程

DLL劫持程序漏洞 将允许调用本地(或远程) 正常文件 (扩展名 .dll )文件
然后调用您的payload 可执行文件(之前选的 meterpreter )。
在这种情况下,它将在一个zip文件中压缩攻击
当用户打开文件扩展名时,会触发dll 去执行

输入您想要攻击的文件扩展名的选项:

1. Windows通讯录(通用)
2. Microsoft帮助和支持中心
3. wscript.exe(XP)
4. Microsoft Office PowerPoint 2007
5.微软集团转换器
6. Safari v5.0.1
7. Firefox <= 3.6.8
8. Microsoft PowerPoint 2010
9. Microsoft PowerPoint 2007
10. Microsoft Visio 2010
11. Microsoft Word 2007
12. Microsoft Powerpoint 2007
13.微软Windows媒体编码器9
14. Windows 7和Vista备份工具
15. EnCase
16. IBM Rational许可证密钥管理员
17.微软RDP

选择 默认 1

指出 选择了.wab 的文件扩展名 和 wab32res.dll的 易受攻击的dll

会要求 你 设置 攻击的文件名:
随便输入一个有诱惑力的名字 : Bitch

得到 建议

你想使用ziprar文件? 拉链问题
受攻击者 将不得不先提取文件,你不能 从zip中 直接 打 开文件
RAR没有这个限制,更可靠

采取建议 选择 rar 文件

指出 并未安装 rar 程序(/ bin / sh:rar 找不到)
选择默认 攻击文件 未zip 压缩格式

此时 使用SET中的文件格式创建器创建您的附件。(提前需要设置)

询问

现在附件将被导入文件名为“template.whatever”
你想否 重命名文件?
示例输入新的文件名:moo.pdf
1. 保持文件名,我不在乎。
2. 重命名文件,我想变得很酷。

为了变酷 , 选择 2 ,重命名为 photo.jpg

询问:
1.电子邮件攻击单个电子邮件地址
2.电子邮件攻击群发邮件
为了测试
选择 1

询问:

是否使用预定义的模板?

1.预定义的模板
2.一次性使用电子邮件模板

为了简单 ,选择 1
会给出几种模板

随便选择 一种 吸引 眼球的

会虚要发送的 邮箱为:
和要发送的邮箱
如果不选Gmail ,会需要开放的中继器,一些邮箱配置,这都可以所使用邮箱配置中看到,就不再叙述

转自:https://blog.csdn.net/lendq/article/details/79314159

kali-set的更多相关文章

  1. Kali对wifi的破解记录

    好记性不如烂笔头,记录一下. 我是在淘宝买的拓实N87,Kali可以识别,还行. 操作系统:Kali 开始吧. 查看一下网卡的接口.命令如下 airmon-ng 可以看出接口名称是wlan0mon. ...

  2. 逆天Kali带你游遍大江南北~安全之前人铺路!

    0.Linux基础学习(基本指令) http://www.cnblogs.com/dunitian/p/4822807.html 1.Kali安装到移动硬盘或者U盘中~Linux系列通用方法(包括An ...

  3. kali linux下的arp攻击

    这是我第一篇博客,写的不好请谅解 ____________________________(分割线)_______________________________ 在kali linux系统下自带工具 ...

  4. U盘安装Kali 出现cd-rom无法挂载 已解决

    用U盘安装Kali Linux的过程中,出现cd-rom无法挂载的现象,百度坑比啊,醉了.下面亲测成功 出现无法挂载后,选择执行shell 第一步:df -m此时会看到挂载信息,最下面的是/dev/* ...

  5. 1.Kali安装到移动硬盘或者U盘中~Linux系通用方法(包括Android)

    0.1.保证这个服务必须启动(虚拟机服务最好都启动) 0.2.看看U盘接口类型是否对应 1.安装第一步 2.安装第二步,选择kali镜像 3.设置存放位置(上面的名字无所谓,最后不会用它的,虚拟机只是 ...

  6. 3.Kali 1.0 / 2.0 安装中文输入法(谷歌pinyin + 其他)

    1.kali默认是没有中午输入法的,需要自己安装一下 2.首先我们先获取root权限 dnt@HackerKali:~$ su密码: 3.安装中文输入法(apt-get 指令不会的同学可以学习一下基础 ...

  7. 4.修改更新源sources.list,提高软件下载安装速度(提供Kali 2.0 更新源)

    1.切换到root用户(如果已经是root用户就直接看第二步) dnt@HackerKali:~$ su 密码: 2.用文本编辑器打开sources.list,手动添加下面的更新源 root@Hack ...

  8. ★Kali信息收集~ 1.Google Hacking + Github Hacking

    一.google hacking site site:cnblogs.com 毒逆天 intitle intitle:login allintitle allintitle:index of alli ...

  9. ★Kali信息收集~3.子域名系列

    ★3.1Netcraft :子域名查询  官网:http://searchdns.netcraft.com/ 输入要查询的域名,即可得知子域名 3.2Fierce :子域名查询 概述: fierce ...

  10. ★Kali信息收集~4.DNS系列

    ★.1host:DNS信息 参数: 一般情况下,host查找的是A,AAAA,和MX的记录 案例: DNS服务器查询  host -t ns 域名 A记录和MX记录查询  host 域名(host - ...

随机推荐

  1. qq登录,新浪微博登录接口申请过程中遇到的问题

    接口申请下来了,开发很容易的,参数传到就可以了.以前就做过这方面的开发,但是申请还是第一次,网上有关这方面的东东不是很多,所以记录一下申请过程. 1,qq登录接口申请 申请地址是:http://con ...

  2. tomcat启动时自动运行代码

    原文链接:http://jingpin.jikexueyuan.com/article/49660.html 作者: 一直向北 发布时间:2015-07-13 11:12:13 方法1:tomcat ...

  3. 安装drupal对服务器环境的要求

    Drupal 8 Apache 2.x PHP 5.5.9 及以上版本 MySQL 5.5.3 及以上版本 Drupal 7 Apache 2.x PHP 5.2.5 及以上版本(推荐 PHP 5.4 ...

  4. 用Excel生成Sql

    用Excel生成Sql: 以如图为例:点击一行数据的后面一个单元格,在上面的fx部分输入=,以等号开头证明这是一个公式.在等号的后面写上想要添加的数据,书写规范是这样:'"&A2&a ...

  5. Vue实例的4个常用选项

    1.过滤器 filters:在不改变的data的情况下输出前端页面需要的格式数据.例如将小数过滤为整数等.filters是一个对象,里边定义一个function方法,function传入一个参数,fu ...

  6. C语言abort函数

    C语言编程入门教程,C语言库函数的abort函数的作用是异常终止一个进程,意味着abort后面的代码将不再执行. #include<stdio.h> #include<stdlib. ...

  7. Warning: skipping non-radio button in group

    Question:   最近在开发中,设计了一个对话框来进行一系列的设定,其中有一组Radio Buttons(单选按钮),但在Debug下,发现对话的弹出有点延迟,经过分析,确定是因为在对话框弹出之 ...

  8. [windows]win7设置wifi热点

    1.启用并设定虚拟WiFi网卡:netsh wlan set hostednetwork mode=allow ssid=whylaughing key=124025621 2.开启无线wifi网络: ...

  9. sysbench0.5安装介绍

    sysbench是一个模块化的.跨平台.多线程基准测试工具,主要用于评估测试各种不同系统参数下的数据库负载情况,sysbench支持MySQL.PostgreSQL.Oracle数据库OLTP测试.它 ...

  10. How to install Eclipse in linux

    http://askubuntu.com/questions/26632/how-to-install-eclipse