在一些公共场所,看到有免费的公用WIFI就想连的时候就容易受到
对于一些公用网站尽量不要随便连,当网站需要你输入一些个人信息的时候,小心注意,提高戒备心。

netstat -tupln |grep 80命令查看80端口是否被占用,从下图可看出此端口没被占用
apachectl start开启Apache服务
setoolkit打开SET工具,使用1进行社会工程学攻击
2即钓鱼网站攻击向量
3即登录密码截取攻击
2进行克隆网站





ifconfig eth0 promisc命令将kali网卡改为混杂模式。
/etc/ettercap/etter.dns文件添加下面两条指令,将百度的网页导向自己Kali的地址:
ettercap -G启动ettercap点击工具栏中的Sniff——>unified sniffing,后在弹出的界面中选择eth0->ok监听eth0网卡
Scan for hosts扫描子网,再点击Hosts list查看存活主机,将kali网关的IP添加到target1,靶机IP添加到target2:
Plugins—>Manage the plugins,选择dns_spoof




这次实验真的让我意识到我们的个人信息真的很容易泄露,而且钓鱼网站还算比较容易做,很容易充当一些不知名的网站,欺骗上网用户,造成个人隐私数据泄露,所以,我们日常上网的时候,还是要多加注意。
原文:https://www.cnblogs.com/Hdywan/p/9032896.html