社会工程学工具包(SET)的PDF文件钓鱼攻击

简介: 社会工程学工具包(SET)的PDF文件钓鱼攻击

什么是SET

社会工程学工具包(SET)是一个开源的、Python驱动的社会工程学渗透测试工具。这套工具包由David Kenned设计,而且已经成为业界部署实施社会工程学攻击的标准。SET利用人们的好奇心、信任、贪婪及一些愚蠢的错误,攻击人们自身存在的弱点。使用SET可以传递攻击载荷到目标系统,收集目标系统数据,创建持久后门,进行中间人攻击等。

SET的安装

我们可以在kali上用git克隆下来命名为set

git clone https://github.com/trustedsec/social-engineer-toolkit.git set

640.png

SET的使用

我们打开SET的主菜单

root@root:~/桌面/set# ./setoolkit

640.png

然后选择第一个菜单栏(社会工程攻击模块)

640.jpg

然后我们选择钓鱼攻击模块

640.jpg

接下来我们选择Perform a Mass Email Attack 大规模电子邮件攻击模块

640.jpg

然后我这里选择了一个Adobe PDF 里面的Collab.collectEmaillnfo漏洞,当目标机器存在Collab.collectEmaillnfo的堆溢出漏洞时,并且目标机器打开了邮件,那么我们将会夺取到目标机器的shell。

640.jpg

然后我这里选择一个Meterpreter的反向tcp连接

640.png

然后配置好反向连接ip和反弹端口

640.png

选择1使用默认的模板,当然师傅们也可以选择2生成一个更具有迷惑性的pdf文件

640.png

单一的攻击方式

640.png

用一个模板

640.png

选择7这个模板

640.png

打码处填写的是目标的邮箱,然后我们有两个选项

1是用谷歌的gmail发送邮件

2是我们自己服务器发送邮件

这里我选择的是2,师傅们也可以自行选择

640.png

接下来填写自己的邮箱和密码即可

640.png

已经成功发送邮件

640.png

这个时候,目标机器上的Abobe Acrobat版本存在此漏洞,且目标机器上运行了我们所发送的邮件,那么我们将获取到目标的shell。


目录
相关文章
|
2月前
|
Web App开发 Windows
【Windows】 chrome 如何下载网站在线预览PDF文件,保存到本地
【Windows】 chrome 如何下载网站在线预览PDF文件,保存到本地
250 0
|
2月前
|
前端开发
开发过程中遇到过的docx、pptx、xlsx、pdf文件预览多种方式
开发过程中遇到过的docx、pptx、xlsx、pdf文件预览多种方式
49 0
|
2月前
|
JSON 关系型数据库 数据库
【python】Python将100个PDF文件对应的json文件存储到MySql数据库(源码)【独一无二】
【python】Python将100个PDF文件对应的json文件存储到MySql数据库(源码)【独一无二】
【python】Python将100个PDF文件对应的json文件存储到MySql数据库(源码)【独一无二】
|
2月前
|
JSON 关系型数据库 数据库
【python】Python将100个PDF文件对应的json文件存储到MySql数据库(源码)【独一无二】
【python】Python将100个PDF文件对应的json文件存储到MySql数据库(源码)【独一无二】
|
5天前
|
IDE Java 编译器
使用Java分割PDF文件
使用Java分割PDF文件
13 1
|
9天前
|
XML Java 数据格式
Java用xpdf库获取pdf文件的指定范围文本内容
Java用xpdf库获取pdf文件的指定范围文本内容
16 1
|
24天前
|
文字识别 开发工具 数据安全/隐私保护
印刷文字识别产品使用合集之可以识别一张电子发票有多页(多张图片,或者一个PDF文件)的这种发票吗
印刷文字识别产品,通常称为OCR(Optical Character Recognition)技术,是一种将图像中的印刷或手写文字转换为机器编码文本的过程。这项技术广泛应用于多个行业和场景中,显著提升文档处理、信息提取和数据录入的效率。以下是印刷文字识别产品的一些典型使用合集。
|
24天前
|
编解码 文字识别
印刷文字识别操作报错合集之在尝试将PDF文件转换为图片时出现了问题,具体的错误代码是415,该怎么处理
在使用印刷文字识别(OCR)服务时,可能会遇到各种错误。例如:1.Java异常、2.配置文件错误、3.服务未开通、4.HTTP错误码、5.权限问题(403 Forbidden)、6.调用拒绝(Refused)、7.智能纠错问题、8.图片质量或格式问题,以下是一些常见错误及其可能的原因和解决方案的合集。
|
5天前
|
移动开发 JavaScript 前端开发
必知的技术知识:JqueryMedia插件使用,解决在线预览及打开PDF文件
必知的技术知识:JqueryMedia插件使用,解决在线预览及打开PDF文件
|
6天前
在线免费压缩pdf文件
在线免费压缩pdf文件
10 0