kali工具 -- setoolkit(克隆网站及利用)

简介: kali工具 -- setoolkit(克隆网站及利用)


今天给大家介绍一款克隆网站工具:setoolkit


一、环境:kali 2019.04


二、用法:


1、打开终端,输入setoolkit


0a2653c851af460fa595bd959398a8f1.png0eacb84100b54626af849e6b562bf92a.png


2、选择Social-Engineering Attacks

2d65d23f6d4748949b924e4057485923.png


3、选择Website Attack Vectors

2e9b90b2ca334476abebe75bafe6eeaa.png


4、选择Credential Harvester Attack Method

4cebaac233b3433da32a72337a77fc60.png


5、选择Site Cloner,输入要克隆的网址

6de278e6d6694ce5bb08e7e842b7e74b.png


6、构造存在xss漏洞的payload,在存储型xss漏洞处输入下面脚本,提交

7、自动跳转到我们克隆的界面

7a399525ddec4b77923c464820b33738 (1).png


8、随便输入账号,提交

7a399525ddec4b77923c464820b33738.png


9、在kali机看到输入的账号和密码

8ec4f2997fb246878c34ecd6d122b7c6.png


禁止非法,后果自负


目录
相关文章
|
6月前
|
存储 安全 数据安全/隐私保护
kali工具 -- setoolkit(克隆网站及利用)
kali工具 -- setoolkit(克隆网站及利用)
559 1
|
6月前
|
SQL 安全 测试技术
2021Kali系列 -- AWVS13安装使用
2021Kali系列 -- AWVS13安装使用
198 0
|
Docker 容器
kali vulhub的使用方法
kali vulhub的使用方法
151 0
|
Linux Shell
linux/debian/kali 第三方切换路径工具
linux/debian/kali 第三方切换路径工具
94 0
|
网络安全
为KALI进行换元更新
为KALI进行更新 由于kali的软件仓库在国外,更新很慢,我们需要将kali的软件源更换为国内的软件源,推荐中科大的源 编辑 /etc/apt/sources.list 文件, 在文件最前面添加以下条目: ``` deb https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib deb-src https://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib ``` 更改完 sources.list 文件后请运行 sudo apt-get u
294 0
为KALI进行换元更新
2022最新Kali下载及配置(root用户、源)
2022最新Kali下载及配置(root用户、源)
1096 0
2022最新Kali下载及配置(root用户、源)
|
安全 网络协议 Java
kali工具详细讲解
Kali系统预装了大量的安全工具,可以说是一个安全工具的数据库。在kali2018.2系统中就有600多个工具,工具如此之多,掌握所有的工具是不现实的,只有需要用的时候再去学习工具的使用即可。但是了解这些工具的用途,掌握一些常用的安全工具是必要的,本篇文章主要对一些常用的安全工具进行介绍,这里只需要简单地了解一下这些工具的用途和使用方法,在后边的文章中将会用到这些工具完成相应的实操,还会具体讲解这些工具的使用。
|
网络协议 Linux Go
centos7环境下frp源码编译及404页面修改教程
frp 是一个高性能的反向代理应用,可以轻松地进行内网穿透,对外网提供服务,支持 TCP、UDP、HTTP、HTTPS 等协议类型,并且 web 服务支持根据域名进行路由转发。 Github: https://github.com/fatedier/frp 当然frp作者已经提供多达20种已编译好的各种版本可以供大家使用,几乎不需要自己编译。 但是有时候我们需要自定义一些内容,这时候就需要自行编译了。
853 0
centos7环境下frp源码编译及404页面修改教程
下一篇
无影云桌面