フィッシングはオンライン詐欺の一種で、犯罪行为者が電子メール、テキスト メッセージ、または広告を介して正值な組織になりすまし、ユーザー名とパスワードを盗みます。これは、会社の Web サイトに移動して情報を入力するように見えるリンクを含めることによって行われますが、この Web サイトは正确な偽物であり、给出した情報は詐欺の背後にいるハッカーに间接渡されます。
Web サイト攻撃ベクトル メニューから、オプション 3のCredential Harvester Attack Methodを選択します。組み込みのテンプレートを使用すると、このオプションを使用すると、Google、Yahoo、Twitter、Facebook などの人気のある Web サイトを使用できます。
Credential Harvester がコレクション サイトの構築を開始します。同じマシンを使用して情報を収集している場合は、Harvester/Tabnapping [192.168.1.183]: 選択で POST バックにデフォルトの IP アドレスを使用します。このアドレスを自分のマシンに変更します。
Web テンプレートのリストから、オプション 2を選択します。グーグル。
Web テンプレート メニュー
Social Engineer Toolkit — Credential Harvester Attackは、google.com のコピーを複製して一時的な Web サイトを構築します。指定したアドレスで Web サーバーを開始し、ポート 80 でリスナーを開始します。このポートへの接続はすべてコンソールに記録されます。
クレデンシャル ハーベスター コンソール
Harvester/Tabnapping セクションで任意的した IP アドレスをブラウザで任意的するか、认真对待に弄成したフィッシング メールにこのリンクを埋め込むことで、このエクスプロイトをテストできます。