因为是在虚拟机下实验,仅作示范html
下载地址
git clone https://github.com/trustedsec/social-engineer-toolkit/
终端输入setoolkit启动 git
依次选择github
Social-Engineering Attacks浏览器
Website Attack Vectorsgoogle
Credential Harvester Attack Methodspa
Web Templateshtm
而后设置你的ipblog
选择google 或其余上面自带的页面ip
在局域网的另外一台电脑上,在浏览器下输入攻击机的ip地址ci
会出现google的登录页面
而后输入帐号密码(随意输入进行实验)
当受害者输入后,在kali 上会显示以下
画圈的地方是截取到的受害人的邮箱号及密码!