先决条件–网络钓鱼
网络钓鱼是一种社会工程学攻击,是一种诱使个人输入用户名,密码和信用卡详细信息之类的敏感信息的行为。只要有Kali Linux(或任何其他Linux发行版)的基本要求,任何人都可以完成。
创建网络钓鱼页面的步骤:
- 打开Kali Linux终端并粘贴以下代码:
git clone https://github.com/DarkSecDevelopers/HiddenEye.git
- 现在执行下面提到的步骤:
- 现在,您可以选择要克隆的网站。
- 您还可以添加键盘记录程序或Cloudflare保护页面,以使克隆的网站看起来更加合法。
- 现在,您必须输入重定向URL,即在成功执行网络钓鱼攻击后希望用户重定向到的URL。您还必须选择自己选择的服务器,并且可以创建外观合法的网络钓鱼网址,也可以使用随机网址。
- 现在,您必须将网络钓鱼URL传递给用户,当用户单击该URL时,他将被重定向到您的克隆网站。
- 用户输入详细信息后,他将被重定向到我们选择的URL,我们将能够仿冒所有用户的凭据。
预防措施 :
- 切勿打开可疑的电子邮件附件。
- 永远不要点击可疑的电子邮件链接。
- 切勿通过电子邮件,电话或短信提供机密信息。
- 切勿在社交媒体上公开发布您的个人数据,例如您的电子邮件地址或电话号码。
- 始终检查发件人希望您重定向到的URL的真实性。
要使用PHP创建Facebook网络钓鱼页面,请参考。