kali工具 -- setoolkit(克隆网站及利用)

简介: kali工具 -- setoolkit(克隆网站及利用)


今天给大家介绍一款克隆网站工具:setoolkit


一、环境:kali 2019.04


二、用法:


1、打开终端,输入setoolkit


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


2、选择Social-Engineering Attacks

2d65d23f6d4748949b924e4057485923.png


3、选择Website Attack Vectors

2e9b90b2ca334476abebe75bafe6eeaa.png


4、选择Credential Harvester Attack Method

4cebaac233b3433da32a72337a77fc60.png


5、选择Site Cloner,输入要克隆的网址

6de278e6d6694ce5bb08e7e842b7e74b.png


6、构造存在xss漏洞的payload,在存储型xss漏洞处输入下面脚本,提交

7、自动跳转到我们克隆的界面

7a399525ddec4b77923c464820b33738 (1).png


8、随便输入账号,提交

7a399525ddec4b77923c464820b33738.png


9、在kali机看到输入的账号和密码

8ec4f2997fb246878c34ecd6d122b7c6.png


禁止非法,后果自负


目录
相关文章
|
3月前
|
存储 缓存 数据可视化
用PyQt快速搭建桌面应用:从零到实战的实用指南
PyQt凭借跨平台特性与丰富控件库,成为Python桌面应用开发的首选框架。本文以实战为导向,详解从环境搭建、核心组件开发到性能优化的全流程,助力开发者快速掌握PyQt开发技巧,构建高效稳定的桌面应用。
371 1
|
存储 安全 数据安全/隐私保护
kali工具 -- setoolkit(克隆网站及利用)
kali工具 -- setoolkit(克隆网站及利用)
1142 1
|
分布式计算 DataWorks 算法
关于单次亿级图片素材调度、处理及使用的工程实践总结
作者有幸参与设计和开发了涉及数十亿量级的图片素材调度、处理和索引使用的平台-产业AI素材库,在平台的建设落地过程中,踩了许多坑,也有了一些工程落地上的实践总结,希望分享给大家。
214 10
|
监控 安全 Linux
如何利用Kali Linux进行网站渗透测试:最常用工具详解
如何利用Kali Linux进行网站渗透测试:最常用工具详解
758 6
|
安全 Linux 网络安全
Kali渗透测试:使用browser_autopwn2模块进行渗透攻击
Kali渗透测试:使用browser_autopwn2模块进行渗透攻击
197 0
|
存储 开发者 Python
Python项目实战案例-批量下载网易云榜单音乐保存至本地
Python项目实战案例-批量下载网易云榜单音乐保存至本地
328 1
|
Ubuntu 应用服务中间件 nginx
docker--导出镜像 save/export、导入镜像 load/import
docker--导出镜像 save/export、导入镜像 load/import
19799 1
|
监控 安全 Linux
常用安全设备、日志分析及组策略(护网蓝初面试干货)
常用安全设备、日志分析及组策略(护网蓝初面试干货)
959 0
|
域名解析 缓存 网络协议
探索网络攻击:ARP断网、ARP欺骗和DNS欺骗实验解析
在这篇博客中,我介绍了ARP断网、ARP欺骗和DNS欺骗这几种常见的网络攻击方式。然而,需要明确的是,这些实验仅仅是出于教育和研究目的,并且应以合法和道德的方式进行。
1688 0
下一篇
oss云网关配置