Obs. Foram realizadas algumas alterações necessárias para realização do projeto.
-
1 - Para encontrar o nnúmero do IP utilizaremos o Comando
ifconfig
. -
2 - Após Localizarmos o IP iremos realizar o scan para obtermos os host e seus respectivos IP, para esta tarefa utilizamos o comando
nmap -v seguido do número do IP
, porém no ultimo octeto devemos substitui-lo por0/24
, dessa forma conseguirimos obter os IPs de potênciais alvos dentro da rede a qual estamos logado.
-
1 - Devemos entra no modo
root
, para tal devemos utilizar o comandosudo su
. -
2 - Neste momento estamos no modo root, porém devemos utilizar o
setoolkit
que irá nos auxiliar com algumas ferramentas para a realização da tarefa, então devemos executar o comandosetoolkit
. -
3 - Dentro do
setoolkit
devemos selecionar aopção 1
.
- 4 - Agora iremos escolher a
opção 2 Website Attack Vectors
.
- 5 - Neste momento iremos escolher a
opção 3 Credential Harvester Attack Method
, pois nossa intenção é obter os dados de Login e Senha.
- 6 -
Neste ponto realizamos a alteração para realização do projeto pois optamos pela opção 1 (Web Templates)
.
- 7 - Neste ponto iremos utilizar o número do IP que foi obtido em nossa pesquisa de possiveis alvos, pois iremos introduzir logo em seguida ao campo que esta oculto.
- 8 - Agora vamos escolher a
opção 2, pois iremos tentar obter o Login e Senha do Google do nosso alvo
.
- 9 - Pronto já configuramos o nosso
Phising
utilizando osetoolkit
.
Nosso Phising
está pronto e esperando nosso alvo.
- 1 O alvo tentará realizar o Login usando suas credencias, neste momento nosso phising irá realizar a obtenção dos dados que buscamos.
- 2 Por fim o alvo será redirecionado a pagina autentica do Google sem se dar conta que vou Hackeada.