performing-social-engineering - 执行社会工程攻击与安全评估
使用 Gophish、SET 等工具执行钓鱼攻击、凭证收集和社会工程评估。
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 创建钓鱼邮件模板
- 配置钓鱼攻击基础设施
- 克隆合法网站页面
- 通过伪造页面收集凭证
- 发送伪造发件人邮件
- 生成恶意 Office 宏文件
- 部署凭证收集服务器
- 发送钓鱼短信
- 生成二维码钓鱼载荷
- 制作 USB 投放攻击载荷
- 使用 BeEF 挂钩浏览器
- 创建伪造更新页面
- 追踪邮件打开和点击指标
- 收集社交媒体侦察数据
输入
- 目标用户邮箱列表
- SMTP 服务器凭证
- 目标网站 URL
- 攻击者服务器 IP 地址
- 目标组织信息
- 钓鱼基础设施域名
- HTTPS 证书
输出
- 钓鱼攻击报告
- 收集到的凭证
- 邮件追踪指标
- 克隆网站文件
- 恶意载荷文件
要求
- 已安装 Gophish 框架
- 已安装社会工程工具包 SET
- 已安装 BeEF 框架
- SMTP 服务器访问权限
- 用于托管钓鱼页面的 Web 服务器
- Linux 操作环境
- 书面授权许可
