! ์ด ํฌ์คํธ์ ๋ด์ฉ์ (2019๋ ) ์ ๊ณต ๊ฐ์์์ ๋ค๋ฃฌ ๋ฆฌ๋ ์ค ๋ณด์ ์ค์ต์ ๊ธฐ๋ก์ฉ์ด๋ฉฐ, ์ด๋ ํ์ต ๋ชฉ์ ์ผ๋ก๋ง ์ฌ์ฉ๋์ด์ผ ํฉ๋๋ค.
! ์ด๋ ํ ๊ฒฝ์ฐ์๋ ์ด๋ฌํ ๊ธฐ์ ์ ์ ์ฉํ๊ฑฐ๋ ๋ถ๋ฒ์ ์ธ ํ๋์ ์ฌ์ฉํด์๋ ์ ๋ฉ๋๋ค.
! ๋ชจ์ ํดํน๊ณผ ๊ด๋ จ๋ ์ค์ต์ ํฉ๋ฒ์ ์ธ ํ๊ฒฝ์์๋ง ์ํ๋์ด์ผ ํ๋ฉฐ, ๋ฌด๋จ์ผ๋ก ๋ค๋ฅธ ์ฌ๋์ ์์คํ ์ ์ ๊ทผํ๋ ๋ฑ์ ํ์๋ ๋ฒ์ ์ธ ๋ฌธ์ ๋ก ์ด์ด์ง ์ ์์ต๋๋ค. ์ด๋ฌํ ๊ธฐ์ ์ ์ฌ์ฉํ ๋์๋ ํญ์ ์ค๋ฆฌ์ ์ธ ์ฑ ์์ ๊ฐ๊ณ ํ๋ํด์ผ ํฉ๋๋ค.
1๏ธโฃ setoolkit์ด๋?
``setoolkit``์ Social Engineering Toolkit์ ์ฝ์๋ก, ์ฌํ๊ณตํ์ ๊ณต๊ฒฉ์ ์ํํ๋ ๋ฐ ์ฌ์ฉ๋๋ ๊ฐ๋ ฅํ ์คํ์์ค ๋๊ตฌ๋ก ๋ค์๊ณผ ๊ฐ์ ๊ธฐ๋ฅ๋ค์ ์ ๊ณตํ๋ค.
- ํผ์ฑ๊ณต๊ฒฉ
- USB ์ ์ฑ์ฝ๋ ์ ํ
- SMS ํผ์ฑ
- ๋คํธ์ํฌ ๊ธฐ๋ฐ ๊ณต๊ฒฉ
2๏ธโฃ facebook ํผ์ฑ์ฌ์ดํธ ์์ฑ
๐น1. setoolkit ์คํ
sudo setoolkit
๐น2. ํผ์ฑ ์ฌ์ดํธ ์์ฑ ์ต์
- Social Engineering Attacks ์ ํ
- ์ฌํ๊ณตํ์ ๊ณต๊ฒฉ์ ์ค์ ํ๋ ์ต์ ์ผ๋ก ํผ์ฑ, ์ ์ฑ ๋งํฌ ์ ์ก ๋ฑ์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์ ๊ณตํ๋ ๋ฉ๋ด
- Website Attack Vectors ์ ํ
- ์น์ฌ์ดํธ๋ฅผ ํ๊ฒ์ผ๋ก ํ ๊ณต๊ฒฉ์ ์ค์ ํ๋ ์ต์ ์ผ๋ก, ์ค์ ํผ์ฑ๊ณต๊ฒฉ์ ์คํํ ์ ์๋ ๋ฒกํฐ๋ฅผ ์ ๊ณต
- Credential Harvester Attack Method ์ ํ
- ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธ ์ ๋ณด๋ฅผ ์ ๋ ฅํ ์ ์๋ ํผ์ฑ ์ฌ์ดํธ ์์ฑ ๋ฐ ์ ๋ณด ์์ง ๊ธฐ๋ฅ
- Site Cloner ์ ํ
- ์ค์ ์น์ฌ์ดํธ์ ๋ก๊ทธ์ธ ํ์ด์ง๋ฅผ ๋ณต์ ํ์ฌ ํผ์ฑ ์ฌ์ดํธ๋ฅผ ๋ง๋๋ ๋ฐฉ๋ฒ์ ์ ๊ณต
๐น3. ํผ์ฑ ์ฌ์ดํธ ํด๋ก
- IP ์ค์
- ๋ํดํธ ๊ฐ์ด ํ์ฌ PC์ IP์ฃผ์๋ฅผ ์ฌ์ฉํ๋ค.(``Enter``)
- ํด๋ก ํ URL ์
๋ ฅ
- ํผ์ฑ ์ฌ์ดํธ๋ฅผ ๋ง๋ค ๋ ํด๋ก ํ ์น์ฌ์ดํธ์ URL์ ์ ๋ ฅํ๋ค.
- ์ฌ๊ธฐ์๋ facebook.com์ ์ ๋ ฅํ์ฌ ํ์ด์ค๋ถ ๋ก๊ทธ์ธ ํ์ด์ง๋ฅผ ๋ณต์ ํ๋ค.
- ํผ์ฑ ์ฌ์ดํธ ์คํ
- ๋ชจ๋ ์ค์ ์ด ์๋ฃ๋๋ฉด ``setoolkit``์ด ์๋์ผ๋ก ํ์ด์ค๋ถ ๋ก๊ทธ์ธ ํ์ด์ง๋ฅผ ๋ณต์ ํ ํผ์ฑ ์ฌ์ดํธ๋ฅผ ์์ํ๋ค.
- ์ด๋ ์น์ฌ์ดํธ URL์ ``http://<IP์ฃผ์>/``ํํ๋ก ์ ๊ณต๋๋ค.
- ๋ธ๋ผ์ฐ์ ์์ ํด๋น ์ฃผ์๋ก ์ ์ํ๋ฉด ํผ์ฑ ์ฌ์ดํธ๊ฐ ๋ํ๋๋ค.
3๏ธโฃ ๋ก๊ทธ์ธ ์๋ ๋ฐ ๊ธฐ๋ก ํ์ธ
๐น1. ํ์ด์ค๋ถ ๋ก๊ทธ์ธ ์๋
- ํผ์ฑ ์ฌ์ดํธ์์ ํ์ด์ค๋ถ ๋ก๊ทธ์ธ ์๋๋ฅผ ํ๋ฉด,`` setoolkit``์ ํด๋น ๋ก๊ทธ์ธ ์ ๋ณด๋ฅผ ๊ธฐ๋กํ๋ค.
- ๋ก๊ทธ์ธ ๋ฒํผ์ ํด๋ฆญํ ํ์๋ ์ฌ์ฉ์๊ฐ ์ ๋ ฅํ ์์ด๋์ ๋น๋ฐ๋ฒํธ๊ฐ`` setoolkit``์ ์ํด ์์ง๋๋ค.
- ๋ก๊ทธ์ธ ํ ์ค์ ํ์ด์ค๋ถ ํ์ด์ง๋ก ๋ฆฌ๋ค์ด๋ ํธ ๋๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
๐น2. ๋ก๊ทธ์ธ ๊ธฐ๋ก ํ์ธ
- ํผ์ฑ ์ฌ์ดํธ์์ ๋ก๊ทธ์ธ์ ์๋ํ ํ, ๋ก๊ทธ์ธ ๊ธฐ๋ก์ ``setoolkit``์ ``reports`` ํด๋์ ์ ์ฅ๋๋ค.
- ``Ctrl + C``๋ฅผ ์ ๋ ฅํ์ฌ ํผ์ฑ ์ฌ์ดํธ๋ฅผ ์ข ๋ฃํ ํ, ๋ก๊ทธ์ธ ๊ธฐ๋ก์ ํ์ธํ ์ ์๋ค.
- ``reports`` ํด๋๋ก ์ด๋ํ์ฌ ์ ์ฅ๋ ํ์ผ์ ์ด์ด, ๋ฐฉ๊ธ ๋ก๊ทธ์ธํ ์ฌ์ฉ์๋ค์ ์ ๋ณด๋ฅผ ํ์ธํ ์ ์๋ค.
cd /root/setoolkit/reports
ls
cat [file_name.txt]