1、使用SET生成木马并调用MSF框架对受害机进行控制。受害主机操作系统类型不限木马类型不做限制。1使用SET创建攻击载荷和监听器2使用MSF框架并获得攻击会话
以下是可能的步骤:
- 打开SET(Social Engineering Toolkit)工具,选择“1. Social-Engineering Attacks”菜单。
- 在“Social-Engineering Attacks”菜单中,选择“2. Website Attack Vectors”。
- 在“Website Attack Vectors”菜单中,选择“3. Credential Harvester Attack Method”。
- 输入要伪装的网站的URL或IP地址,SET将生成一个伪造的登录页面,用于窃取受害者的登录凭据。
- 生成的伪造页面将被保存在“/var/www/html/”目录下,SET将提示你将该页面发送给受害者。
- 如果受害者访问了伪造页面并输入了用户名和密码,这些凭据将被保存在SET的日志文件中。
- 打开SET的“Backdoors”菜单,选择要使用的木马类型和操作系统类型。
- 输入受害者的IP地址,SET将生成一个恶意的可执行文件并将其保存在“/root/.set/payloads/”目录下。
- 打开MSF(Metasploit Framework)工具,在控制台中输入“use exploit/multi/handler”命令,然后输入“set PAYLOAD”和“set LHOST”命令。
- 输入“exploit”命令,MSF将开始监听攻击载荷。
- 当受害者运行了恶意的可执行文件并连接到MSF监听器时,你将获得一个MSF会话,可以使用它来控制受害者的计算机
原文地址: http://www.cveoy.top/t/topic/hbLZ 著作权归作者所有。请勿转载和采集!