1、搭建好kali虚拟机
2、打开kali系统,进入setoolkit模块 Setoolkit Setoolkit即社会工程学工具的缩写书,social-engineer toolkit。
3、选择社工模块1
4、选择网站攻击向量2
5、选择凭证收割攻击3
6、选择网站克隆2
7、输入监测地址
8、输入克隆地址 此时钓鱼网站已经克隆,正在监听数据。
9、伪造钓鱼邮件
10、收件人打开邮件 点击链接,会跳转到克隆系统的登录页面,但上面的IP地址不会变动。 我们尝试输入 账号:18210309999@139.com 密码:111111
11、查看用户提交的账号信息
也可以直接查看log文件
12、其他方法 gophish是一种更为常见的钓鱼邮件部署方式。 网上有很多文档,可以参考。 |