Hack-file

ハッキングに関してまとめるブログ。高校生がハッカーを目指している。たまに哲学、都市伝説

フィッシングサイト作成方法-weeman kali linux

weeman

ãweeman.pyãã®ç»åæ¤ç´¢çµæ

githubからインストール可能

weemanとは

サイトに書き込んだものが簡単に分かると言うもの。

 

ハッキングツール

 

フィッシングサイトとは

似たようなサイトを作成しパスワードなどを抜き取るなど。

悪用に使われる。

 

ひっかかる人は簡単に引っかかるため注意が必要。

 

フィッシングサイト見分け方

f:id:umituki_pc:20190118234408p:plain

URLを確認する。

知らない人から来たメールなどのリンクをむやみに押さない。

URLが大丈夫でも長押ししてみるとちがうURLが貼られていることがあるので注意が必要

 

ngrokを入れる

 

https://ngrok.com/

 

からダウンロード

解凍する。

 

ngrok(設定マークみたいな)ものを

/usr/bin

ファイルに入れる。

 

これだけであっという間にngrokを構築完了。

 

ngrokはサーバーとドメインをくれるサイト。

 

 

f:id:umituki_pc:20190307190830p:plain

 

 

f:id:umituki_pc:20190307190800p:plain

 

weemanをインストール

リンク↓

github.com

ターミナルで

$ git clone このサイトのURL /opt/weeman

 

cd /opt/weeman

python weeman.py

 

f:id:umituki_pc:20190307184256p:plain

 

これでひとまず完了。

 

(weeman): help

と打つと使い方が出てくる。

 

 

used

f:id:umituki_pc:20190307192602p:plain

 

 

このオープンソースのすごいところはサイトを送り返すということ。

つまり何回も打たせることにより。

より正確なパスワードが取れてしまう。

 

怪しいURLを踏まないように気をつける。

 

これだけで脅威がわかるはず。スクリプトキディは巧妙にドメインなどを似せてくるので、用心してないと引っかかる可能性が高い。

 

LINEで送ってみてもわかる。普段のツイッターとなんら変わらない。

 注意が必要。