SocialFish社工钓鱼工具以及防范

admin 2023年2月2日14:29:40评论192 views字数 858阅读2分51秒阅读模式

1 前言


SocialFish是一款比较简易好用的社工钓鱼工具,今天就这个工具做一个实验,让大家注意一下钓鱼网站。


2 安装以及使用过程


(1)下载SocialFish的git安装包

通过以下命令进行下载:

git clone https://github.com/UndeadSec/SocialFish.git


(2)安装python相关环境

yum install python3 python3-pip python3-devel -y


SocialFish社工钓鱼工具以及防范



(3)安装依赖环境

python3 -m pip install -r requirements.tx


SocialFish社工钓鱼工具以及防范



(4)启动SocialFish服务

在服务器后台输入

python3 SocialFish.py admin admin123


SocialFish社工钓鱼工具以及防范


(5)界面上访问SocialFish

http://x.x.x.x:5000/neptune


SocialFish社工钓鱼工具以及防范


输入刚才设置的用户名和密码,登录进去。


(6)克隆网址


在以下两个框中输入克隆的网址和转发的网址,以克隆www.github.com/login,转发网址为:www.baidu.com为例,点击雷电符号


SocialFish社工钓鱼工具以及防范



(7)登录钓鱼网址


访问网址x.x.x.x:5000,会跳转到克隆的github登录页面


SocialFish社工钓鱼工具以及防范


随便输入账号admin和密码admin,点击sign in。



(8)查看日志记录


查看访问的日志记录,点击view查看


SocialFish社工钓鱼工具以及防范


那么后台可以看到刚才登录的账号密码


SocialFish社工钓鱼工具以及防范



3 经验总结


1、在点击任何不明来源的网址时,要注意辨别来源,尽量使用官方链接或官方网址;

2、社工钓鱼方式还包括钓鱼邮件、钓鱼二维码、钓鱼wifi等,这些内容不要去点击或使用,万一不小心进入了钓鱼页面,不要输入账号密码,或者已经输入账号密码的情况下,要及时修改密码。






以上内容属于实验笔记记录,仅作为网络安全实验使用,切勿用于非法用途,若用于非法用途,与本人无关!




欢迎关注「技术分享交流」公众号 ,如果有建议或者疑问的话,欢迎大家评论留言,如果喜欢公众号文章的话可以点【在看】,您的鼓励就是我的动力哈!!!


SocialFish社工钓鱼工具以及防范



原文始发于微信公众号(技术分享交流):SocialFish社工钓鱼工具以及防范

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月2日14:29:40
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   SocialFish社工钓鱼工具以及防范https://cn-sec.com/archives/1533394.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息