🎣 SET - Social-Engineer Toolkit

⚠️ 严重警告:仅用于授权的安全测试
• 未经授权使用属于违法行为
• 仅限安全研究和教育目的
• 需要书面授权文件
• 遵守当地法律法规

📋 工具介绍

Social-Engineer Toolkit (SET) 是一个开源的社会工程学渗透测试框架,由 TrustedSec 开发。

🛠️ 主要功能

🚀 启动 SET

ssh [email protected]
cd /root/osint-tools/social-engineer-toolkit
python3 setoolkit

📖 常用模块

1. 社会工程学攻击 (Social-Engineering Attacks)

主菜单选择: 1

常用选项:
1) Spear-Phishing Attack (鱼叉式钓鱼)
2) Website Attack Vectors (网站攻击向量)
3) Infectious Media Generator (感染媒介生成)
4) Create a Payload and Listener (载荷生成)

2. 网页克隆攻击

1. 选择: Social-Engineering Attacks
2. 选择: Website Attack Vectors
3. 选择: Credential Harvester Attack Method
4. 选择: Site Cloner
5. 输入监听IP和目标网站URL

3. 中文钓鱼场景示例

🇨🇳 中文适配建议

🔒 安全防护建议

防御措施:
• 启用多因素认证 (MFA/2FA)
• 检查 URL 真实性
• 不在公共 WiFi 输入敏感信息
• 定期安全意识培训
• 使用 HTTPS 和证书验证

📁 日志和输出

# SET 日志位置
/root/.set/

# 捕获的凭证
/root/.set/reports/