社会工程学工具

本文介绍了社会工程学的概念、攻击方式,特别是通过Kali Linux 2中的社会工程学工具包SET进行实验,包括密码窃取、伪造网站攻击和自动播放文件攻击等。SET是一个强大的开源工具,用于模拟多种社会工程学攻击,以测试和提升网络安全防御能力。
摘要由CSDN通过智能技术生成

目录

一、社会工程学相关知识点

1、前言:

2、实验目的:

3、实验重点:

4、实验难点:

5、实验内容:

6、什么是社会工程学

7、攻击方式

1、攻击周期

2、网络钓鱼

3、模仿

4、短信钓鱼(伪基站)

5、密码爆破

8、SET简介

二、社会工程学实验

1、社会工程学的概念

2、 Kali Linux 2中的社会工程学工具包

1、社会工程学(SET)启动的二种方法:

2、社会工程学(SET)的主菜单:

3、“社会工程学攻击”菜单:

3、 用户名和密码的窃取

4、 自动播放文件攻击


一、社会工程学相关知识点

1、前言:

社会工程攻击,是一种利用“社会工程学” (Social Engineering)来实施的网络攻击行为。比如免费下载的软件中捆绑了流氓软件、免费音乐中包含病毒、钓鱼网站、垃圾电子邮件中包括间谍软件等,都是近来社会工程学的代表应用。

Kali Linux系统集成了一款社会工程学工具包 Social Engineering Toolkit (SET),它是一个基于Python的开源的社会工程学渗透测试工具。这套工具包由David Kenned设计,而且已经成为业界部署实施社会工程学攻击的标准。

SET利用人们的好奇心、信任、贪婪及一些愚蠢的错误,攻击人们自身存在的弱点。SET最常用的攻击方法有:用恶意附件对目标进行 E-mail 钓鱼攻击、Java Applet攻击、基于浏览器的漏洞攻击、收集网站认证信息、建立感染的便携媒体、邮件群发等攻击手段。

2、实验目的:

(1)掌握社会工程学的概念。

(2)了解Kali Linux 2系统中的社会工程学工具包。

(3)掌握SET工具包中的网页攻击方法。

(4)掌握在SET工具包中使用Metasploit的模块。

(5)掌握用户名和密码的盗取。

(6)掌握标签页欺骗方式

(7)掌握页面劫持欺骗方式

(8)掌握HTA文件攻击欺骗方式

(9)掌握自动播放文件攻击

3、实验重点:

在SET工具包中使用Metasploit的模块

4、实验难点:

各种欺骗方式的使用。

5、实验内容:

绝大多数的黑客入侵并不是单纯依靠技术手段实现的。在现实中,往往就是使用者的一点疏忽导致了网络中的所有防御手段形同虚设。因此,人是网络安全中一个远比设备和程序更重要的因素。而在网络安全中社会工程学所攻击的目标就是人,下面我们先来围绕以下几点展开对社会工程学的概念及一些常见手段的讲解。

·社会工程学的概念

·Kali Linux 2系统中的社会工程学工具包

·SET工具包中的网页攻击方法

·在SET工具包中使用Metasploit中模块

·用户名和密码的盗取

·页欺骗方式

·页面劫持欺骗方式

·HTA文件攻击欺骗方式

6、什么是社会工程学

社会工程学(social Engineering) 认为人为因素才是安全的软肋。很多企业

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

2021级计网2班 卜海丽齐

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值