渗透测试实战之 利用CS制作钓鱼网站,并且开启键盘记录
  

富贵花开 2188

{{ttag.title}}
本帖最后由 富贵花开 于 2025-3-7 21:17 编辑

                                                   
      第二十七条 任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。

今天简单的用CS制作一个钓鱼网站。

步骤:
1.把CS拷贝到kali  并且解压。

2.在CS目录打开终端命令行,进入CS 并且加上权限

3.服务端启动cs         
./teamserver+kaliip+连接密码     #启动服务端cs

4.客户端运行CS   ./cobaltstrike

5.添加监视器

6.克隆一个网站 要http的  https 加密的不行

7.克隆成功,尝试访问

会发现 你在这个网站上面敲什么 都可以被记录。





网络钓鱼攻击是企业和个人面临的最常见的安全隐患,大部分都会觉得网络钓鱼距离自己非常遥远,但是随着近年来安全事件愈加频繁,企业以及个人因此造成的损失也不计其数。尽管企业会采取一些措施来进行防范,但钓鱼邮件会利用更狡猾的手段诱导员工进行点击。那么如何预防钓鱼邮件是每位企业员工应学习的必修课。
01 慎重点击“可疑”链接
02 检查链接的URL
03 注意引诱战术
04 注意引诱战术
05 合法公司不通过邮件询问敏感信息

打赏鼓励作者,期待更多好文!

打赏
2人已打赏

发表新帖
热门标签
全部标签>
【 社区to talk】
每日一问
新版本体验
功能体验
干货满满
产品连连看
技术咨询
标准化排查
纪元平台
社区新周刊
安全效果
排障那些事
高手请过招
秒懂零信任
自助服务平台操作指引
GIF动图学习
技术盲盒
每日一记
技术顾问
虚拟机
社区帮助指南
每周精选
西北区每日一问
云化安全能力
信服课堂视频
技术笔记
安装部署配置
运维工具
云计算知识
场景专题
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
故障案例库

本版版主

9
3
0

发帖

粉丝

关注

20
0
0

发帖

粉丝

关注

0
0
0

发帖

粉丝

关注

本版热帖

本版达人