社交工程工具- SETTOOLKIT

更新 發佈閱讀 4 分鐘

setoolkit (Social Engineering Toolkit)

SET 是由 TrustedSec 開發的 社交工程 (Social Engineering) 攻擊框架,主要用於 滲透測試 (Penetration Testing) 與 紅隊演練 (Red Team Engagement)。它專注於 模擬駭客透過社交工程手法攻擊 的過程,幫助安全人員測試與強化企業的資安意識與防護能力。



🔑 主要功能模組

1. Spear Phishing Attack Vectors (魚叉式網路釣魚攻擊)

  • 建立並發送針對特定目標的釣魚郵件。
  • 可內嵌惡意檔案(如 PDF、Word、Excel)或惡意連結。
  • 支援自動化郵件寄送與回報追蹤。

2. Website Attack Vectors (網站攻擊)

  • 建立假網站來誘騙使用者輸入帳號密碼。
  • 常見功能:
    • Credential Harvester Attack:收集使用者帳密。
    • Java Applet Attack:利用 Java Applet 下載並執行惡意程式。
    • Metasploit Browser Exploit:整合 Metasploit 的瀏覽器漏洞攻擊模組。

3. Infectious Media Generator (惡意媒體產生器)

  • 生成 USB/CD/DVD 惡意檔案,當目標使用者開啟後會執行後門程式。
  • 模擬攻擊者在公共場合散布「毒化」USB 的手法。

4. Payload and Listener (惡意程式與監聽器)

  • 自動產生反向 Shell 或 Meterpreter 等後門程式。
  • 可搭配 Metasploit 監聽,取得目標電腦控制權。

5. Mass Mailer Attack (大量郵件攻擊)

  • 透過群發釣魚信測試員工的點擊率。
  • 可偽造寄件者名稱與信箱,模擬真實攻擊。

6. Arduino-Based Attack Vector

  • 利用 Arduino 或 Teensy USB 設備,模擬鍵盤自動輸入攻擊。
  • 常用於 BadUSB 攻擊

7. Wireless Access Point Attack Vector

  • 建立假 Wi-Fi AP,誘騙使用者連線並攔截流量。
  • 模擬駭客建立釣魚熱點。

8. QRCode Generator Attack

  • 產生帶有惡意連結的 QR Code,誘使目標掃描進而中招。

9. Powershell Attack Vector

  • 自動化生成 PowerShell 腳本,繞過防毒並建立持久化後門。

10. Third-Party Modules

  • 支援外部擴充套件,例如與 Metasploit、BeEF、nGrok 等整合。

⚡ 使用場景

  1. 紅隊演練:模擬真實駭客的社交工程手法。
  2. 員工資安訓練:發送釣魚信測試員工警覺性。
  3. 滲透測試:驗證企業郵件安全、防毒與 DLP 效果。
  4. 資安意識提升:用於教育訓練,示範攻擊流程。





留言
avatar-img
留言分享你的想法!
avatar-img
XYZ
0會員
11內容數
隨手紀錄 學習的痕跡
你可能也想看
Thumbnail
Sunkronizo 的 Playful Heart 是一款帶著明亮果香與柔和木質調的甜感香水,特別適合星期四使用。前調活潑、尾韻沉靜,陪你從忙碌過渡到週末的輕鬆心情。適合喜歡果香、花果香調的女性,也很適合作為溫暖又有個性的送禮選擇。可於官網、Pinkoi 選購,11 月底起於臺中國家歌劇院寄售。
Thumbnail
Sunkronizo 的 Playful Heart 是一款帶著明亮果香與柔和木質調的甜感香水,特別適合星期四使用。前調活潑、尾韻沉靜,陪你從忙碌過渡到週末的輕鬆心情。適合喜歡果香、花果香調的女性,也很適合作為溫暖又有個性的送禮選擇。可於官網、Pinkoi 選購,11 月底起於臺中國家歌劇院寄售。
Thumbnail
網址:https://gadget.chienwen.net/x/text/articlecut 這個網頁裡面有許多小工具, 但感覺現在有很多被 AI 取代掉的東西, 推薦大家可以來用看看~
Thumbnail
網址:https://gadget.chienwen.net/x/text/articlecut 這個網頁裡面有許多小工具, 但感覺現在有很多被 AI 取代掉的東西, 推薦大家可以來用看看~
Thumbnail
攻擊型資安公司 DEVCORE 與資安人才培育品牌 OffSec 合作,推出全台首個由 OffSec 原廠講師講授的實體資安人才證照課程。才打造更全面、具系統性的學習體系。OffSec 原廠專業講師將於 8 月 26 日至 30 日親至台灣,幫助學員在 5 天內掌握駭客思維及不同環境下的攻擊技術。
Thumbnail
攻擊型資安公司 DEVCORE 與資安人才培育品牌 OffSec 合作,推出全台首個由 OffSec 原廠講師講授的實體資安人才證照課程。才打造更全面、具系統性的學習體系。OffSec 原廠專業講師將於 8 月 26 日至 30 日親至台灣,幫助學員在 5 天內掌握駭客思維及不同環境下的攻擊技術。
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
Thumbnail
資訊作戰是一個廣泛的術語,包含一系列旨在影響對手或目標受眾行為、感知或決策的活動。可用於實現各種目標,包括: 獲取或維持信息優勢,干擾或否認對手的溝通能力,損害對手的聲譽或可信度,在對手內部種下紛爭或分裂,影響敵人人口的行為。 資訊操作可使用各種方法進行: 網絡戰, 心理戰, 社會工程, 資訊不實
Thumbnail
本文介紹如何對 Telegram 憑證監控機器人的代碼進行優化,包括新增指令、讀取變數、提高可讀性和可維護性。
Thumbnail
本文介紹如何對 Telegram 憑證監控機器人的代碼進行優化,包括新增指令、讀取變數、提高可讀性和可維護性。
Thumbnail
Selenium 是一個範圍廣泛的工具和函式庫的總稱專案,用於啟用和支援網頁瀏覽器的自動化。Selenium WebDriver 提供了 C#、JavaScript、Java、Python、Ruby 等多種語言的 API,可以用於編寫自動化測試軟體。 在定位元素時,WebDriver 提供對這 8
Thumbnail
Selenium 是一個範圍廣泛的工具和函式庫的總稱專案,用於啟用和支援網頁瀏覽器的自動化。Selenium WebDriver 提供了 C#、JavaScript、Java、Python、Ruby 等多種語言的 API,可以用於編寫自動化測試軟體。 在定位元素時,WebDriver 提供對這 8
Thumbnail
👨‍💻 簡介 今天這篇主要是帶大家快速建立屬於自己的 Telegram bot,申請 bot 的部分我會附上網址,請準備好之後再來開始。 🛠️ 使用工具 Python 3.9.6 TG Bot 📝 功能需求 輸入指令讓 TG Bot 回傳訊息 接受傳入參數並進行簡單回傳 設定
Thumbnail
👨‍💻 簡介 今天這篇主要是帶大家快速建立屬於自己的 Telegram bot,申請 bot 的部分我會附上網址,請準備好之後再來開始。 🛠️ 使用工具 Python 3.9.6 TG Bot 📝 功能需求 輸入指令讓 TG Bot 回傳訊息 接受傳入參數並進行簡單回傳 設定
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News