渗透测试实战之 利用CS制作钓鱼网站,并且开启键盘记录
  

富贵花开 5074

{{ttag.title}}
  
      第二十七条 任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。

今天简单的用CS制作一个钓鱼网站。

步骤:
1.把CS拷贝到kali  并且解压。

2.在CS目录打开终端命令行,进入CS 并且加上权限

3.服务端启动cs         
./teamserver+kaliip+连接密码     #启动服务端cs

4.客户端运行CS   ./cobaltstrike

5.添加监视器

6.克隆一个网站 要http的  https 加密的不行

7.克隆成功,尝试访问

会发现 你在这个网站上面敲什么 都可以被记录。





网络钓鱼攻击是企业和个人面临的最常见的安全隐患,大部分都会觉得网络钓鱼距离自己非常遥远,但是随着近年来安全事件愈加频繁,企业以及个人因此造成的损失也不计其数。尽管企业会采取一些措施来进行防范,但钓鱼邮件会利用更狡猾的手段诱导员工进行点击。那么如何预防钓鱼邮件是每位企业员工应学习的必修课。
01 慎重点击“可疑”链接
02 检查链接的URL
03 注意引诱战术
04 注意引诱战术
05 合法公司不通过邮件询问敏感信息

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

发表新帖
热门标签
全部标签>
有一说一
新版本体验
每日一问
功能体验
GIF动图学习
信服课堂视频
标准化排查
纪元平台
安全效果
流量管理
网络基础知识
安装部署配置
项目案例
资源访问
社区新周刊
升级
日志审计
问题分析处理
sangfor周刊
存储
技术盲盒
每周精选
场景专题
故障笔记
【 社区to talk】
POC测试案例
云化安全能力
产品动态
产品解析
产品知识周周练
上网策略
原创分享
解决方案
功能咨询
终端接入
授权
排障笔记本
玩转零信任
技术争霸赛
「智能机器人」
秒懂零信任
平台使用
齐鲁TV
华北区交付直播
北京区每日一练
排障那些事
升级&主动服务
高频问题集锦
专家说
关键解决方案
声音值千金
答题自测
技术笔记
技术圆桌
在线直播
MVP
安全攻防
运维工具
VPN 对接
专家分享
技术顾问
地址转换
产品预警公告
S豆商城资讯
2023技术争霸赛专题
卧龙计划
天逸直播
以战代练
山东区技术晨报
2024年技术争霸赛
西北区每日一问
高手请过招
热门活动
行业实践
2025年技术争霸赛
VMware替换
产品连连看
畅聊IT
专家问答
测试报告
每日一记
SANGFOR资讯
信服故事
SDP百科
设备维护
虚拟机
迁移
追光者计划
华北区拉练
技术晨报
文档捉虫
全能先锋系列
工具体验官
产品体验官
用户认证

本版版主

27
6
0

发帖

粉丝

关注

2
0
0

发帖

粉丝

关注

2
1
0

发帖

粉丝

关注

本版热帖

本版达人