🛡️ATAQUE🌐Web por Phishing🔄SeToolkit🚫

  Рет қаралды 1,569

Elendil Soluciones

Elendil Soluciones

Күн бұрын

🛡️Simulamos un ataque Web de phishing usando SEToolkit en Kali Linux🛡️
1. Preparativos 🔧
Asegúrate de tener Kali Linux actualizado y de que SEToolkit esté instalado. Puedes actualizar SEToolkit con el comando:
sudo apt update && sudo apt upgrade setoolkit
2. Iniciar SEToolkit 🚀
Abrir una terminal en Kali Linux.
Ejecutar SEToolkit con el siguiente comando:
sudo setoolkit
3. Configurar el Ataque de Phishing 🕵️
Seleccionar el Tipo de Ataque:
En el menú principal de SEToolkit, selecciona 1) Social-Engineering Attacks.
Elegir el Módulo de Phishing:
Selecciona 2) Website Attack Vectors.
Elegir el Módulo de Clonación de Sitios Web:
Selecciona 3) Credential Harvester Attack Method.
Configurar el Método de Clonación:
Selecciona 2) Site Cloner.
Ingresa la URL del sitio web que deseas clonar. En este caso, ingresa twitter.com.
Configurar el Servidor Web de Phishing:
Ingresa la IP de tu máquina Kali Linux, en este caso, 192.168.1.63.
Configura el puerto para el servidor web, por defecto suele ser el puerto 80 para HTTP.
Iniciar el Servidor de Phishing:
SEToolkit iniciará un servidor web que clona la página de inicio de sesión de Twitter.
4. Simular el Ataque 🖥️
Accede a la Página de Phishing:
Desde un navegador (como Mozilla Firefox) en tu máquina Kali Linux, visita 192.168.1.63 para verificar que el sitio clonado se está ejecutando correctamente.
Simular el Inicio de Sesión:
Utiliza otro dispositivo o una máquina virtual para acceder a 192.168.1.63 e intenta iniciar sesión usando credenciales falsas para probar la captura.
5. Captura de Credenciales 📜
SEToolkit Guardará las Credenciales: Las credenciales de inicio de sesión se guardarán en un archivo de texto en la máquina donde SEToolkit está ejecutando el servidor web. Puedes encontrar el archivo en el directorio /var/lib/setoolkit/.
6. Verificación con Wireshark 🔍
Dado que mencionaste que la conexión se redirige a HTTPS, no podrás ver las credenciales en el tráfico capturado con Wireshark si la conexión está cifrada. Sin embargo, aquí está cómo verificarlo:
Iniciar Wireshark en una máquina que esté en la misma red o en la máquina Kali Linux si el tráfico está siendo enrutado localmente.
Captura de Tráfico:
Filtra el tráfico HTTP/HTTPS con el filtro http o tls.
Verifica los paquetes para ver si puedes capturar el tráfico antes de la redirección o si hay algún otro tráfico relevante.
Análisis:
Dado que la conexión a Twitter se redirige a HTTPS, no verás las credenciales en texto claro. Verás las solicitudes de redirección y el tráfico cifrado.
Nota Final ⚠️
SUSCRÍBETE para mayor información🫶✅
🔗 **Instagram:*: [Elendilsoluciones] ( / elendilsoluciones )
🔗 **TikTok:**: [Elendilsoluciones] ( / elendilsoluciones )
🔗 **Facebook:**: [Elendilsoluciones] ( / elendilsoluciones )
🔗 **WordPress:**: [Mi Blog en WordPress] (elendill.wordp...)
_______________________________________________________________________________________
•Recuerda activar la campanita🛎️ con todas las notificaciones para mantenerte informado
CONTACTO✉️:
soportealpc2016@gmail.com

Пікірлер: 6
@FletaNagine
@FletaNagine Ай бұрын
you make each video an unforgettable learning adventure!
@gyvcovers9858
@gyvcovers9858 Ай бұрын
Aún falta saltar la verificación, ya que actualmente al detectar un inicio de Sesión de un origen desconocido se requiere una verificación por seguridad
@LuisRodríguez-h2h
@LuisRodríguez-h2h Ай бұрын
y si quiero editar para que en vez de que salga el ip para poder ingresar al telón, que salga un url personalizado
@EmmanuelBarrientos8428
@EmmanuelBarrientos8428 Ай бұрын
yo haria una especie de login de router para que el afectado se sienta mas seguro
@elendilSoluciones
@elendilSoluciones Ай бұрын
hola saludos si puedes con NGROK con una suscripción gratuita, puedes generar vínculos públicos, estaré haciendo un video hoy en la noche atento
@elendilSoluciones
@elendilSoluciones Ай бұрын
Checalo aca kzbin.info/www/bejne/g3mplIeBqJhll9E
Penetration Testing Using Armitage.
21:56
NetSecNow
Рет қаралды 32 М.
Uso de Social Engineering Toolkit y Ettercap para hackeo.
14:47
GDSC - San Antonio Catholic University of Murcia
Рет қаралды 28 М.
Or is Harriet Quinn good? #cosplay#joker #Harriet Quinn
00:20
佐助与鸣人
Рет қаралды 48 МЛН
АЗАРТНИК 4 |СЕЗОН 2 Серия
31:45
Inter Production
Рет қаралды 849 М.
1ОШБ Да Вінчі навчання
00:14
AIRSOFT BALAN
Рет қаралды 5 МЛН
What happens if you connect Windows XP to the Internet in 2024?
20:35
Password Hacking in Kali Linux
24:22
John Hammond
Рет қаралды 790 М.
Downloading and running the 100 Malware links
13:33
The PC Security Channel
Рет қаралды 186 М.
Malware development 101: Creating your first ever MALWARE
28:00
Leet Cipher
Рет қаралды 335 М.
CMD PRANKS! (Educational Purposes ONLY!)
9:17
Veraxity
Рет қаралды 1,5 МЛН
Como hackear Facebook, pruebas éticas 2024 (phishing)
9:45
Aron Goicochea zuñiga
Рет қаралды 16 М.
Cyber Security  Walk-through Guide | ابدء منين؟
19:20
The Cyber Nerd
Рет қаралды 19 М.