# **使用Setoolkit製作釣魚網站** ## **安裝** 在終端機上輸入以下指令來安裝setlookit ``` git clone https://github.com/trustedsec/social-engineer-toolkit/ setoolkit/ cd setoolkit pip install -r requirement.txt python setup.py ``` ## 實作 利用`sudo setoolkit`指令來啟動setoolkit,啟動後選擇1 - Social-Engineering Attacks  選擇2 - Website Attack Vectors  選擇3 – Credential Harvester Attack Method  因為我想要假造一個FB的網站,但不自己製作而是將已存在的網站複製過來,所以選擇2 - Site Cloner   ## **設定** 1. 給kali的IP位址 2. 我這邊是用FB作範例所以抄寫網站寫www.facebook.com 3. 輸入完後在kali上開啟瀏覽器並打http://localhost  抄寫中  抄寫完的FB(跟真正的FB長的一模一樣)  在Windows上直接點該IP位址會看到FB的登入頁面,但其實是導到 SET 製造的假站台,在Kali上會同步看到點選該連結的使用者相關資訊,最終在使用者輸入帳號及密碼時,將該資訊也同步回到Kali顯示  而使用者端在假FB站台輸入完帳密後,會被導向真正的FB站台再次輸入帳號密碼並正常登入FB。對使用者而言,就真的只會誤以為是剛剛是手殘敲錯了帳號或密碼,而導致需要重新登入。 (這張圖是輸入完後導向的真正的FB) 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up