kali-set
Set 简介
开源的社会工程学利用套件,通常结合metasploit(部分)来使用
更改
/etc/setoolkit下的配置文件set_config BLEEDING_EDGE="False"未True
这条命令会添加kali-bleeding-edge源,来保持软件的最新。
第一层界面
当启用 Setoolkit 时 第一层界面 展示如下
1)社交工程攻击
2)渗透测试(快速通道)
3)第三方模块
4)更新社会工程师工具包
5)更新SET配置
6)帮助,积分和关于
99)退出工具包
不用想的是 选择 1进入
第二层界面
进入社会工具下一层界面
1)鱼叉式网络钓鱼攻击
2)网站攻击载体
3)感染媒体生成器
4)创建一个有效负载和监听器
5)群发邮件程序攻击
6)基于Arduino的攻击矢量
7)无线接入点攻击矢量
8)二维码生成器攻击矢量
9)Powershell攻击向量
10)短信欺骗攻击矢量
11)第三方模块
先选择1
鱼叉式网络钓鱼攻击
此模块 用来 制作一个 恶意 电子邮件并发送 到指定邮箱
请确保安装 “Sendmail”
并更改/etc/setoolkit下的配置文件set_config 中 SENDMAIL = False模块启用
改为SENDMAIL = True。
1)执行大众电子邮件攻击
2)创建一个FileFormat有效载荷
3)创建一个社工 模板
继续选择 1
选择你想要 发送 的文件格式。(默认是PDF嵌入式EXE。)
1)SET自定义写入DLL劫持攻击向量(RAR,ZIP)
2)SET自定义书面文件UNC LM SMB捕获攻击
3)MS15-100 Microsoft Windows Media Center MCL漏洞
4)MS14-017 Microsoft Word RTF对象混淆(2014-04-01)
5)Microsoft Windows CreateSizedDIBSECTION堆栈缓冲区溢出
6)Microsoft Word RTF pFragments堆栈缓冲区溢出(MS10-087)
7)Adobe Flash Player“按钮”远程执行代码
8)Adobe CoolType SING表“uniqueName”溢出
9)Adobe Flash Player“newfunction”无效的指针使用
10)Adobe Collab.collectEmailInfo缓冲区溢出
11)Adobe Collab.getIcon缓冲区溢出
12)Adobe JBIG2解码内存损坏漏洞
13)Adobe PDF嵌入式EXE社会工程
14)Adobe util.printf()缓冲区溢出
15)自定义EXE到VBA(通过RAR发送)(需要RAR)
16)Adobe U3D CLODProgressiveMeshDeclaration数组溢出
17)Adobe PDF嵌入式EXE社会工程(NOJS)
18)Foxit PDF Reader v4.1.1标题堆栈缓冲区溢出
19)Apple QuickTime PICT PnSize缓冲区溢出
20)Nuance PDF Reader v6.0启动堆栈缓冲区溢出
21)Adobe Reader u3D内存损坏漏洞
22)MSCOMCTL ActiveX Buffer Overflow(ms12-027)
继续选择1
需要输入 监视服务器
会问你 :你想要产生什么payload:
1)Meterpreter内存注入(DEFAULT)这将通过PowerShell注入一个meterpreter有效载荷
2)Meterpreter多内存注入这将通过PowerShell注入下降多个Metasploit有效载荷
3)SE Toolkit交互式Shell为SET设计的自定义交互式反向工具包
4)SE工具包HTTP反向外壳纯粹的本地HTTP外壳,支持AES加密
5)RATTE HTTP隧道有效负载安全绕过有效载荷,将通过HTTP隧道所有的通信
6)ShellCodeExec Alphanum Shellcode这将通过shellcodeexec删除meterpreter有效载荷
7)导入自己的可执行文件为自己的可执行文件指定一个路径
8)导入你自己的commands.txt指定通过命令行发送的有效载荷
一般我会使用 8
但是依然 键入1
选择你想通过shellcode注入传递的有效载荷
1)Windows Meterpreter反向TCP
2)Windows Meterpreter(反射注入),反向HTTPS Stager
3)Windows Meterpreter(反射注入)反向HTTP Stager
4)Windows Meterpreter(所有端口)反向TCP
这个为了成功率高一点 ,选择 2
指出 未 指定编码器 ,文件大小等等 …
后指出 运行过程
DLL劫持程序漏洞将允许调用本地(或远程) 正常文件 (扩展名 .dll )文件
然后调用您的payload 可执行文件(之前选的 meterpreter )。
在这种情况下,它将在一个zip文件中压缩攻击
当用户打开文件扩展名时,会触发dll 去执行
输入您想要攻击的文件扩展名的选项:
1. Windows通讯录(通用)
2. Microsoft帮助和支持中心
3. wscript.exe(XP)
4. Microsoft Office PowerPoint 2007
5.微软集团转换器
6. Safari v5.0.1
7. Firefox <= 3.6.8
8. Microsoft PowerPoint 2010
9. Microsoft PowerPoint 2007
10. Microsoft Visio 2010
11. Microsoft Word 2007
12. Microsoft Powerpoint 2007
13.微软Windows媒体编码器9
14. Windows 7和Vista备份工具
15. EnCase
16. IBM Rational许可证密钥管理员
17.微软RDP
选择 默认 1
指出 选择了.wab 的文件扩展名 和 wab32res.dll的 易受攻击的dll
会要求 你 设置 攻击的文件名:
随便输入一个有诱惑力的名字 : Bitch
得到 建议
你想使用
zip或rar文件? 拉链问题
受攻击者 将不得不先提取文件,你不能 从zip中 直接 打 开文件
RAR没有这个限制,更可靠
采取建议 选择 rar 文件
指出 并未安装 rar 程序(/ bin / sh:rar 找不到)
选择默认 攻击文件 未zip 压缩格式
此时 使用SET中的文件格式创建器创建您的附件。(提前需要设置)
询问
现在附件将被导入文件名为“template.whatever”
你想否 重命名文件?
示例输入新的文件名:moo.pdf
1. 保持文件名,我不在乎。
2. 重命名文件,我想变得很酷。
为了变酷 , 选择 2 ,重命名为 photo.jpg
询问:
1.电子邮件攻击单个电子邮件地址
2.电子邮件攻击群发邮件
为了测试
选择 1
询问:
是否使用预定义的模板?
1.预定义的模板
2.一次性使用电子邮件模板
为了简单 ,选择 1
会给出几种模板
随便选择 一种 吸引 眼球的
会虚要发送的 邮箱为:
和要发送的邮箱
如果不选Gmail ,会需要开放的中继器,一些邮箱配置,这都可以所使用邮箱配置中看到,就不再叙述
转自:https://blog.csdn.net/lendq/article/details/79314159
kali-set的更多相关文章
- Kali对wifi的破解记录
好记性不如烂笔头,记录一下. 我是在淘宝买的拓实N87,Kali可以识别,还行. 操作系统:Kali 开始吧. 查看一下网卡的接口.命令如下 airmon-ng 可以看出接口名称是wlan0mon. ...
- 逆天Kali带你游遍大江南北~安全之前人铺路!
0.Linux基础学习(基本指令) http://www.cnblogs.com/dunitian/p/4822807.html 1.Kali安装到移动硬盘或者U盘中~Linux系列通用方法(包括An ...
- kali linux下的arp攻击
这是我第一篇博客,写的不好请谅解 ____________________________(分割线)_______________________________ 在kali linux系统下自带工具 ...
- U盘安装Kali 出现cd-rom无法挂载 已解决
用U盘安装Kali Linux的过程中,出现cd-rom无法挂载的现象,百度坑比啊,醉了.下面亲测成功 出现无法挂载后,选择执行shell 第一步:df -m此时会看到挂载信息,最下面的是/dev/* ...
- 1.Kali安装到移动硬盘或者U盘中~Linux系通用方法(包括Android)
0.1.保证这个服务必须启动(虚拟机服务最好都启动) 0.2.看看U盘接口类型是否对应 1.安装第一步 2.安装第二步,选择kali镜像 3.设置存放位置(上面的名字无所谓,最后不会用它的,虚拟机只是 ...
- 3.Kali 1.0 / 2.0 安装中文输入法(谷歌pinyin + 其他)
1.kali默认是没有中午输入法的,需要自己安装一下 2.首先我们先获取root权限 dnt@HackerKali:~$ su密码: 3.安装中文输入法(apt-get 指令不会的同学可以学习一下基础 ...
- 4.修改更新源sources.list,提高软件下载安装速度(提供Kali 2.0 更新源)
1.切换到root用户(如果已经是root用户就直接看第二步) dnt@HackerKali:~$ su 密码: 2.用文本编辑器打开sources.list,手动添加下面的更新源 root@Hack ...
- ★Kali信息收集~ 1.Google Hacking + Github Hacking
一.google hacking site site:cnblogs.com 毒逆天 intitle intitle:login allintitle allintitle:index of alli ...
- ★Kali信息收集~3.子域名系列
★3.1Netcraft :子域名查询 官网:http://searchdns.netcraft.com/ 输入要查询的域名,即可得知子域名 3.2Fierce :子域名查询 概述: fierce ...
- ★Kali信息收集~4.DNS系列
★.1host:DNS信息 参数: 一般情况下,host查找的是A,AAAA,和MX的记录 案例: DNS服务器查询 host -t ns 域名 A记录和MX记录查询 host 域名(host - ...
随机推荐
- 操作系统内核(linux)
操作系统的内核(Kernel) 是一组程序,这组程序的重点在于管理计算机的所有活动以及驱动系统中的所有硬件. 有了内核后,开发者不必自己去考虑机器语言.所有硬件的相关参数.程序的可移植性.专一性了.但 ...
- Jackson 动态过滤属性,编程式过滤对象中的属性
场景:有时候我们做系统的时候,比如两个请求,返回同一个对象,但是需要的返回字段并不相同. 常见与写前端接口的时候,尤其是手机端,一般需要什么数据就返回什么样的数据.此时对于返回同一个对象我们就要动态过 ...
- 现在的Unix时间戳(Unix timestamp)
如何在不同编程语言中获取现在的Unix时间戳(Unix timestamp)? Java time JavaScript Math.round(new Date().getTime()/1000)ge ...
- react-native入门学习( 一 )
开发环境配置 因为个人电脑是windows7环境,所以在选择安装react-native 环境的时候是用的 windows+androidreact-native中文网文档地址 https://re ...
- AJPFX关于VIM的常用快捷键
Ajax技术的核心是XMLHttpRequest对象(简称XHR),var xhr = new XMLHttpRequest();function createXHR(){if (typeof XML ...
- poj2135 最小费用流
添加超级源点(与点1之间的边容量为2,权值为0)和超级汇点(与点N之间的边容量为2,权值为0),求流量为2的最小费用流.注意是双向边. #include <iostream> #inclu ...
- 洛谷 P1340 兽径管理
题目描述 约翰农场的牛群希望能够在 N 个(1<=N<=200) 草地之间任意移动.草地的编号由 1到 N.草地之间有树林隔开.牛群希望能够选择草地间的路径,使牛群能够从任一 片草地移动到 ...
- Kubernetes里的ConfigMap的用途
顾名思义,ConfigMap用于保存配置数据的键值对,可以用来保存单个属性,也可以用来保存配置文件. ConfigMap同Kubernetes的另一个概念secret类似,区别是ConfigMap主要 ...
- URL URI URN的区别
下面这张图可以完美的解释他们三者之间的关系 URI包含URL和URN Uniform Resource Identifier :统一资源标志符,用于标识某一互联网资源 Uniform Resoutce ...
- 79 最长公共子串 (lintcode)
f[i][j]表示的是以第i个结尾和第j个结尾 class Solution { public: /* * @param A: A string * @param B: A string * @ret ...