社会工程学渗透测试工具(SET)on Metasploits

Post by mrchen, 2010-11-11, Views:
原创文章如转载,请注明:转载自冠威博客 [ http://www.guanwei.org/ ]
本文链接地址:http://www.guanwei.org/post/securitytools/11/SET-on-Metasploit.html

最近看到Metasploits的一个流行漏洞Exploits的利用方法,我也是刚看到,大家在这个站点上挖掘一下吧,说不定有惊喜呢,呵呵~~~~在这里给出地址,希望能帮到有渗透测试的同行。
http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_(SET)#Java_Applet_Attack_Vector

SET简介:
Social-Engineering Toolkit (简称SET) 是由David Kennedy (ReL1K)设计,界面简洁,并且整合了很多有用的社会工程学攻击的安全工具套装.SET的主旨是尽力实现社会工程学攻击的自动化.对于渗透师们来说,社工是每个渗透师都会去修炼的课程,SET这个工具在BT4的/pentest/exploits/SET目录下执行./set就可以看到了,具体的运用看上面的实例链接然后自己摸索下,另外别忘了首先执行下set-update.举个例子,使用SET可以进行网络钓鱼,伪造链接获取对方的邮箱账号密码,而且链接指向是合法站点,在被钓者点击链接后转换进入的是你指定的假页面,所以手段是非常的隐蔽,不止普通用户,就算是安全专家如果以前没有接触过SET的也很可能被忽悠进去,很强悍的工具。大家可以搭建虚拟机来进行测试和验证,对于渗透测试和安全意识培训很有效

Tags: 社会工程  渗透测试  工具  SET  Metasploit 
本文未看懂?联系冠威客服,享受手把手服务,远程、现场任您选。优惠期间,免费服务!
有更好的解决方案?联系冠威客服,加入冠威,成为冠威客。发表文章,赚取佣金!
冠威客服:E-mail:Service@GuanWei.Org QQ:1026092 合作伙伴:淘男网
分类:安全工具 | 评论:0 | 引用:0
分享到:

上一篇: VPN连接错误800的解决办法
下一篇:做咨询服务时遇到客户不配合怎么办?

或许你还对下面的文章感兴趣

Comments

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Hot Articles

New Articles

Last Comments

Guest