kali-set
Set 简介
开源的社会工程学利用套件,通常结合metasploit
(部分)来使用
更改
/etc/setoolkit
下的配置文件set_config BLEEDING_EDGE="False"
未True
这条命令会添加kali-bleeding-edge
源,来保持软件的最新。
第一层界面
当启用 Setoolkit
时 第一层界面 展示如下
1)社交工程攻击
2)渗透测试(快速通道)
3)第三方模块
4)更新社会工程师工具包
5)更新SET配置
6)帮助,积分和关于
99)退出工具包
不用想的是 选择 1
进入
第二层界面
进入社会工具下一层界面
1)鱼叉式网络钓鱼攻击
2)网站攻击载体
3)感染媒体生成器
4)创建一个有效负载和监听器
5)群发邮件程序攻击
6)基于Arduino的攻击矢量
7)无线接入点攻击矢量
8)二维码生成器攻击矢量
9)Powershell攻击向量
10)短信欺骗攻击矢量
11)第三方模块
先选择1
鱼叉式网络钓鱼攻击
此模块 用来 制作一个 恶意 电子邮件并发送 到指定邮箱
请确保安装 “Sendmail”
并更改/etc/setoolkit
下的配置文件set_config 中 SENDMAIL = False
模块启用
改为SENDMAIL = True
。
1)执行大众电子邮件攻击
2)创建一个FileFormat有效载荷
3)创建一个社工 模板
继续选择 1
选择你想要 发送 的文件格式。(默认是PDF嵌入式EXE。)
1)SET自定义写入DLL劫持攻击向量(RAR,ZIP)
2)SET自定义书面文件UNC LM SMB捕获攻击
3)MS15-100 Microsoft Windows Media Center MCL漏洞
4)MS14-017 Microsoft Word RTF对象混淆(2014-04-01)
5)Microsoft Windows CreateSizedDIBSECTION堆栈缓冲区溢出
6)Microsoft Word RTF pFragments堆栈缓冲区溢出(MS10-087)
7)Adobe Flash Player“按钮”远程执行代码
8)Adobe CoolType SING表“uniqueName”溢出
9)Adobe Flash Player“newfunction”无效的指针使用
10)Adobe Collab.collectEmailInfo缓冲区溢出
11)Adobe Collab.getIcon缓冲区溢出
12)Adobe JBIG2解码内存损坏漏洞
13)Adobe PDF嵌入式EXE社会工程
14)Adobe util.printf()缓冲区溢出
15)自定义EXE到VBA(通过RAR发送)(需要RAR)
16)Adobe U3D CLODProgressiveMeshDeclaration数组溢出
17)Adobe PDF嵌入式EXE社会工程(NOJS)
18)Foxit PDF Reader v4.1.1标题堆栈缓冲区溢出
19)Apple QuickTime PICT PnSize缓冲区溢出
20)Nuance PDF Reader v6.0启动堆栈缓冲区溢出
21)Adobe Reader u3D内存损坏漏洞
22)MSCOMCTL ActiveX Buffer Overflow(ms12-027)
继续选择1
需要输入 监视服务器
会问你 :你想要产生什么payload:
1)Meterpreter内存注入(DEFAULT)这将通过PowerShell注入一个meterpreter有效载荷
2)Meterpreter多内存注入这将通过PowerShell注入下降多个Metasploit有效载荷
3)SE Toolkit交互式Shell为SET设计的自定义交互式反向工具包
4)SE工具包HTTP反向外壳纯粹的本地HTTP外壳,支持AES加密
5)RATTE HTTP隧道有效负载安全绕过有效载荷,将通过HTTP隧道所有的通信
6)ShellCodeExec Alphanum Shellcode这将通过shellcodeexec删除meterpreter有效载荷
7)导入自己的可执行文件为自己的可执行文件指定一个路径
8)导入你自己的commands.txt指定通过命令行发送的有效载荷
一般我会使用 8
但是依然 键入1
选择你想通过shellcode注入传递的有效载荷
1)Windows Meterpreter反向TCP
2)Windows Meterpreter(反射注入),反向HTTPS Stager
3)Windows Meterpreter(反射注入)反向HTTP Stager
4)Windows Meterpreter(所有端口)反向TCP
这个为了成功率高一点 ,选择 2
指出 未 指定编码器 ,文件大小等等 …
后指出 运行过程
DLL劫持程序漏洞
将允许调用本地(或远程) 正常文件 (扩展名 .dll )文件
然后调用您的payload 可执行文件(之前选的 meterpreter )。
在这种情况下,它将在一个zip文件中压缩攻击
当用户打开文件扩展名时,会触发dll 去执行
输入您想要攻击的文件扩展名的选项:
1. Windows通讯录(通用)
2. Microsoft帮助和支持中心
3. wscript.exe(XP)
4. Microsoft Office PowerPoint 2007
5.微软集团转换器
6. Safari v5.0.1
7. Firefox <= 3.6.8
8. Microsoft PowerPoint 2010
9. Microsoft PowerPoint 2007
10. Microsoft Visio 2010
11. Microsoft Word 2007
12. Microsoft Powerpoint 2007
13.微软Windows媒体编码器9
14. Windows 7和Vista备份工具
15. EnCase
16. IBM Rational许可证密钥管理员
17.微软RDP
选择 默认 1
指出 选择了.wab
的文件扩展名 和 wab32res.dll
的 易受攻击的dll
会要求 你 设置 攻击的文件名:
随便输入一个有诱惑力的名字 : Bitch
得到 建议
你想使用
zip
或rar
文件? 拉链问题
受攻击者 将不得不先提取文件,你不能 从zip中 直接 打 开文件
RAR没有这个限制,更可靠
采取建议 选择 rar
文件
指出 并未安装 rar
程序(/ bin / sh:rar 找不到
)
选择默认 攻击文件 未zip
压缩格式
此时 使用SET
中的文件格式创建器创建您的附件。(提前需要设置)
询问
现在附件将被导入文件名为“template.whatever”
你想否 重命名文件?
示例输入新的文件名:moo.pdf
1. 保持文件名,我不在乎。
2. 重命名文件,我想变得很酷。
为了变酷 , 选择 2
,重命名为 photo.jpg
询问:
1.电子邮件攻击单个电子邮件地址
2.电子邮件攻击群发邮件
为了测试
选择 1
询问:
是否使用预定义的模板?
1.预定义的模板
2.一次性使用电子邮件模板
为了简单 ,选择 1
会给出几种模板
随便选择 一种 吸引 眼球的
会虚要发送的 邮箱为:
和要发送的邮箱
如果不选Gmail
,会需要开放的中继器,一些邮箱配置,这都可以所使用邮箱配置中看到,就不再叙述
转自:https://blog.csdn.net/lendq/article/details/79314159
kali-set的更多相关文章
- Kali对wifi的破解记录
好记性不如烂笔头,记录一下. 我是在淘宝买的拓实N87,Kali可以识别,还行. 操作系统:Kali 开始吧. 查看一下网卡的接口.命令如下 airmon-ng 可以看出接口名称是wlan0mon. ...
- 逆天Kali带你游遍大江南北~安全之前人铺路!
0.Linux基础学习(基本指令) http://www.cnblogs.com/dunitian/p/4822807.html 1.Kali安装到移动硬盘或者U盘中~Linux系列通用方法(包括An ...
- kali linux下的arp攻击
这是我第一篇博客,写的不好请谅解 ____________________________(分割线)_______________________________ 在kali linux系统下自带工具 ...
- U盘安装Kali 出现cd-rom无法挂载 已解决
用U盘安装Kali Linux的过程中,出现cd-rom无法挂载的现象,百度坑比啊,醉了.下面亲测成功 出现无法挂载后,选择执行shell 第一步:df -m此时会看到挂载信息,最下面的是/dev/* ...
- 1.Kali安装到移动硬盘或者U盘中~Linux系通用方法(包括Android)
0.1.保证这个服务必须启动(虚拟机服务最好都启动) 0.2.看看U盘接口类型是否对应 1.安装第一步 2.安装第二步,选择kali镜像 3.设置存放位置(上面的名字无所谓,最后不会用它的,虚拟机只是 ...
- 3.Kali 1.0 / 2.0 安装中文输入法(谷歌pinyin + 其他)
1.kali默认是没有中午输入法的,需要自己安装一下 2.首先我们先获取root权限 dnt@HackerKali:~$ su密码: 3.安装中文输入法(apt-get 指令不会的同学可以学习一下基础 ...
- 4.修改更新源sources.list,提高软件下载安装速度(提供Kali 2.0 更新源)
1.切换到root用户(如果已经是root用户就直接看第二步) dnt@HackerKali:~$ su 密码: 2.用文本编辑器打开sources.list,手动添加下面的更新源 root@Hack ...
- ★Kali信息收集~ 1.Google Hacking + Github Hacking
一.google hacking site site:cnblogs.com 毒逆天 intitle intitle:login allintitle allintitle:index of alli ...
- ★Kali信息收集~3.子域名系列
★3.1Netcraft :子域名查询 官网:http://searchdns.netcraft.com/ 输入要查询的域名,即可得知子域名 3.2Fierce :子域名查询 概述: fierce ...
- ★Kali信息收集~4.DNS系列
★.1host:DNS信息 参数: 一般情况下,host查找的是A,AAAA,和MX的记录 案例: DNS服务器查询 host -t ns 域名 A记录和MX记录查询 host 域名(host - ...
随机推荐
- nodejs项目报Process finished with exit code 8错误
看控制台打印出来的错误:Error: listen EADDRNOTAVAIL 这是监听ip错误,没有该端口号. 修改IP地址,改成你所需要的ip地址 一般都是在自己本机上运行,所以把监听的ip改成 ...
- Android笔记--Bitmap(三) 针对不用Android版本的位图管理
Bitmap(三) | Android不同版本的相应操作 在不同的Android版本中.位图的存储方式是不同的. 1.小于等于 Android 2.2 (API level 8) 垃圾收集器回收内存时 ...
- sublime前端插件以及常用快捷键
29个常用 Sublime Text 插件推荐 来源:互联网 作者:佚名 时间:06-18 09:27:55 [大 中 小] Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,P ...
- angulajs中引用chart.js做报表,修改线条样式
目前还有个问题,在手机上看,当折线y轴值超过1000,会有点问题 1.下载chart js,可以用bower 命令下载 http://www.chartjs.org/docs/#line-chart- ...
- mybatis insert、update 、delete默认返回值解释与如何设置返回表主键
在使用mybatis做持久层时,insert.update.delete,sql语句默认是不返回被操作记录主键的,而是返回被操作记录条数: 那么如果想要得到被操作记录的主键,可以通过下面的配置方式获取 ...
- Oracle 存储过程调用语句
#oracle 存储过程调用语句declare v_custName varchar2(10); --客户姓名 v_num number; --订单分布天数 v_time number; --每日订单 ...
- P2421 A-B数对(增强版)
题目背景 woshiren在洛谷刷题,感觉第一题:求两数的和(A+B Problem)太无聊了,于是增加了一题:A-B Problem,难倒了一群小朋友,哈哈. 题目描述 给出N 个从小到大排好序的整 ...
- App Transport Security has blocked a cleartext HTTP
打开info.plist源代码复制粘贴 <key>NSAppTransportSecurity</key> <dict> <!--Includ ...
- HDU 6041 I Curse Myself(点双联通加集合合并求前K大) 2017多校第一场
题意: 给出一个仙人掌图,然后求他的前K小生成树. 思路: 先给出官方题解 由于图是一个仙人掌,所以显然对于图上的每一个环都需要从环上取出一条边删掉.所以问题就变为有 M 个集合,每个集合里面都有一堆 ...
- 分布式文件系统ceph介绍
ceph哲学思想 1. 每个组件必须支持扩展 2.不存在单点故障 3.解决方案必须是基于软件的.开源的.适应能力强 4.任何可能的一切必须自我管理 存在的意义:帮助企业摆脱昂贵的专属硬件 ceph目标 ...