◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
社会工程学渗透测试工具(SET)on Metasploits
Post by mrchen, 2010-11-11, Views:
原创文章如转载,请注明:转载自冠威博客 [ http://www.guanwei.org/ ]
本文链接地址:http://www.guanwei.org/post/securitytools/11/SET-on-Metasploit.html
本文链接地址:http://www.guanwei.org/post/securitytools/11/SET-on-Metasploit.html
最近看到Metasploits的一个流行漏洞Exploits的利用方法,我也是刚看到,大家在这个站点上挖掘一下吧,说不定有惊喜呢,呵呵~~~~在这里给出地址,希望能帮到有渗透测试的同行。
http://www.social-engineer.org/framework/Computer_Based_Social_Engineering_Tools:_Social_Engineer_Toolkit_(SET)#Java_Applet_Attack_Vector
SET简介:
Social-Engineering Toolkit (简称SET) 是由David Kennedy (ReL1K)设计,界面简洁,并且整合了很多有用的社会工程学攻击的安全工具套装.SET的主旨是尽力实现社会工程学攻击的自动化.对于渗透师们来说,社工是每个渗透师都会去修炼的课程,SET这个工具在BT4的/pentest/exploits/SET目录下执行./set就可以看到了,具体的运用看上面的实例链接然后自己摸索下,另外别忘了首先执行下set-update.举个例子,使用SET可以进行网络钓鱼,伪造链接获取对方的邮箱账号密码,而且链接指向是合法站点,在被钓者点击链接后转换进入的是你指定的假页面,所以手段是非常的隐蔽,不止普通用户,就算是安全专家如果以前没有接触过SET的也很可能被忽悠进去,很强悍的工具。大家可以搭建虚拟机来进行测试和验证,对于渗透测试和安全意识培训很有效
Tags: 社会工程 渗透测试 工具 SET Metasploit
本文未看懂?联系冠威客服,享受手把手服务,远程、现场任您选。优惠期间,免费服务!
有更好的解决方案?联系冠威客服,加入冠威,成为冠威客。发表文章,赚取佣金!
冠威客服:E-mail:Service@GuanWei.Org QQ:1026092
合作伙伴:淘男网
本文未看懂?联系冠威客服,享受手把手服务,远程、现场任您选。优惠期间,免费服务!
有更好的解决方案?联系冠威客服,加入冠威,成为冠威客。发表文章,赚取佣金!
冠威客服:E-mail:Service@GuanWei.Org QQ:1026092
分类:安全工具 | 评论:0 | 引用:0
或许你还对下面的文章感兴趣
- Metasploit详细教程 (2010-9-26 13:0:9)
- Microsoft Windows Print Spooler服务不充分用户权限限制漏洞(MS10-061)利用方法-metasploit (2010-9-22 14:53:44)
- metasploit相关参考站点、论坛 (2010-9-22 11:7:48)
- Metasploit Framework 3系列视频教程全集批量下载(Linux520[Beach作品]) (2010-9-21 20:47:59)
- Metasploit Framework 下的 Exploit 应用开发中文手册 (2010-6-18 16:13:25)
- Metasploit使用教程 (2010-6-17 22:55:48)
- Metasploit渗透工具的应用 (2010-6-17 21:55:7)
- PKM(Personal Knowledge Management)个人知识管理工具推荐onenote (2010-4-28 23:23:16)
- 著名漏洞扫描工具IBM Rational AppScan 7.8.0.2 - 简体中文版下载(含破解补丁) (2010-4-23 11:27:9)
- 分区表修复工具软件推荐 (2010-4-20 0:17:57)
