社会工程学工具包(SET)的PDF文件钓鱼攻击

简介: 社会工程学工具包(SET)的PDF文件钓鱼攻击

什么是SET

社会工程学工具包(SET)是一个开源的、Python驱动的社会工程学渗透测试工具。这套工具包由David Kenned设计,而且已经成为业界部署实施社会工程学攻击的标准。SET利用人们的好奇心、信任、贪婪及一些愚蠢的错误,攻击人们自身存在的弱点。使用SET可以传递攻击载荷到目标系统,收集目标系统数据,创建持久后门,进行中间人攻击等。

SET的安装

我们可以在kali上用git克隆下来命名为set

git clone https://github.com/trustedsec/social-engineer-toolkit.git set

640.png

SET的使用

我们打开SET的主菜单

root@root:~/桌面/set# ./setoolkit

640.png

然后选择第一个菜单栏(社会工程攻击模块)

640.jpg

然后我们选择钓鱼攻击模块

640.jpg

接下来我们选择Perform a Mass Email Attack 大规模电子邮件攻击模块

640.jpg

然后我这里选择了一个Adobe PDF 里面的Collab.collectEmaillnfo漏洞,当目标机器存在Collab.collectEmaillnfo的堆溢出漏洞时,并且目标机器打开了邮件,那么我们将会夺取到目标机器的shell。

640.jpg

然后我这里选择一个Meterpreter的反向tcp连接

640.png

然后配置好反向连接ip和反弹端口

640.png

选择1使用默认的模板,当然师傅们也可以选择2生成一个更具有迷惑性的pdf文件

640.png

单一的攻击方式

640.png

用一个模板

640.png

选择7这个模板

640.png

打码处填写的是目标的邮箱,然后我们有两个选项

1是用谷歌的gmail发送邮件

2是我们自己服务器发送邮件

这里我选择的是2,师傅们也可以自行选择

640.png

接下来填写自己的邮箱和密码即可

640.png

已经成功发送邮件

640.png

这个时候,目标机器上的Abobe Acrobat版本存在此漏洞,且目标机器上运行了我们所发送的邮件,那么我们将获取到目标的shell。


目录
相关文章
|
2月前
|
XML 缓存 JSON
为什么浏览器中有些图片、PDF等文件点击后有些是预览,有些是下载
为什么浏览器中有些图片、PDF等文件点击后有些是预览,有些是下载
148 0
|
7天前
|
Python
Python办公自动化:提取pdf文件中的图片
Python办公自动化:提取pdf文件中的图片
10 0
|
2月前
|
Linux Python Windows
Python PDF文件转Word格式,只需要3秒(附打包)
Python PDF文件转Word格式,只需要3秒(附打包)
63 3
Python PDF文件转Word格式,只需要3秒(附打包)
|
10天前
pdf文件转化为png照片 (PyMuPDF下面的fitz)
pdf文件转化为png照片 (PyMuPDF下面的fitz)
|
2月前
|
移动开发 资源调度 JavaScript
Vue移动端网页(H5)预览pdf文件(pdfh5和vue-pdf)
这篇文章介绍了在Vue移动端网页中使用`pdfh5`和`vue-pdf`两个插件来实现PDF文件的预览,包括滚动查看、缩放、添加水印、分页加载、跳转指定页数等功能。
193 0
Vue移动端网页(H5)预览pdf文件(pdfh5和vue-pdf)
|
2月前
|
JSON JavaScript 数据格式
打印插件 hiprint 使用、回单打印PDF保存本地、将列表数据打印成pdf文件保存到本地
这篇文章介绍了如何使用hiprint打印插件将列表数据打印成PDF文件并保存到本地,包括插件的配置、依赖安装、项目代码案例以及如何预览和打印数据。
打印插件 hiprint 使用、回单打印PDF保存本地、将列表数据打印成pdf文件保存到本地
|
2月前
|
Python
Python——批量将PDF文件转为图片
Python——批量将PDF文件转为图片
32 2
|
2月前
|
Python
Python——将PPT和Word转为PDF文件
Python——将PPT和Word转为PDF文件
47 1
|
2月前
|
C# 开发者 Windows
WPF与PDF文档:解锁创建和编辑PDF文件的新技能——从环境配置到代码实践,手把手教你如何在WPF应用中高效处理PDF,提升文档管理效率
【8月更文挑战第31天】随着数字文档的普及,PDF因跨平台兼容性和高保真度成为重要格式。WPF虽不直接支持PDF处理,但借助第三方库(如iTextSharp)可在WPF应用中实现PDF的创建与编辑。本文通过具体案例和示例代码,详细介绍了如何在WPF中集成PDF库,并展示了从设计用户界面到实现PDF创建与编辑的完整流程。不仅包括创建新文档的基本步骤,还涉及在现有PDF中添加页眉页脚等高级功能。通过这些示例,WPF开发者可以更好地掌握PDF处理技术,提升应用程序的功能性和实用性。
47 0
|
2月前
【科研技巧】Mac 系统如何给Endnote 20添加某篇文献信息和附加PDF文件
Mac系统下使用Endnote 20添加文献信息和PDF文件的详细步骤,包括下载.enw文件和在Endnote中导入这些文件的方法。
105 6
下一篇
无影云桌面