[๋ชจ์˜ํ•ดํ‚น] setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ

2025. 2. 11. 00:00ยท๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น
728x90
๋ฐ˜์‘ํ˜•

! ์ด ํฌ์ŠคํŠธ์˜ ๋‚ด์šฉ์€ (2019๋…„)  ์ „๊ณต ๊ฐ•์˜์—์„œ ๋‹ค๋ฃฌ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์‹ค์Šต์˜ ๊ธฐ๋ก์šฉ์ด๋ฉฐ, ์ด๋Š” ํ•™์Šต ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

! ์–ด๋– ํ•œ ๊ฒฝ์šฐ์—๋„ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ๋ถˆ๋ฒ•์ ์ธ ํ™œ๋™์— ์‚ฌ์šฉํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค.

 

! ๋ชจ์˜ ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ์‹ค์Šต์€ ํ•ฉ๋ฒ•์ ์ธ ํ™˜๊ฒฝ์—์„œ๋งŒ ์ˆ˜ํ–‰๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฌด๋‹จ์œผ๋กœ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋“ฑ์˜ ํ–‰์œ„๋Š” ๋ฒ•์ ์ธ ๋ฌธ์ œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•  ๋•Œ์—๋Š” ํ•ญ์ƒ ์œค๋ฆฌ์ ์ธ ์ฑ…์ž„์„ ๊ฐ–๊ณ  ํ–‰๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

 

1๏ธโƒฃ setoolkit์ด๋ž€?

``setoolkit``์€ Social Engineering Toolkit์˜ ์•ฝ์ž๋กœ, ์‚ฌํšŒ๊ณตํ•™์  ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋˜๋Š” ๊ฐ•๋ ฅํ•œ ์˜คํ”ˆ์†Œ์Šค ๋„๊ตฌ๋กœ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ธฐ๋Šฅ๋“ค์„ ์ œ๊ณตํ•œ๋‹ค.

  • ํ”ผ์‹ฑ๊ณต๊ฒฉ
  • USB ์•…์„ฑ์ฝ”๋“œ ์ „ํŒŒ
  • SMS ํ”ผ์‹ฑ
  • ๋„คํŠธ์›Œํฌ ๊ธฐ๋ฐ˜ ๊ณต๊ฒฉ

2๏ธโƒฃ facebook ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ์ƒ์„ฑ

๐Ÿ”น1. setoolkit ์‹คํ–‰

sudo setoolkit

๐Ÿ”น2. ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ์ƒ์„ฑ ์˜ต์…˜

  • Social Engineering Attacks ์„ ํƒ
    • ์‚ฌํšŒ๊ณตํ•™์  ๊ณต๊ฒฉ์„ ์„ค์ •ํ•˜๋Š” ์˜ต์…˜์œผ๋กœ ํ”ผ์‹ฑ, ์•…์„ฑ ๋งํฌ ์ „์†ก ๋“ฑ์˜ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์„ ์ œ๊ณตํ•˜๋Š” ๋ฉ”๋‰ด
  • Website Attack Vectors ์„ ํƒ
    • ์›น์‚ฌ์ดํŠธ๋ฅผ ํƒ€๊ฒŸ์œผ๋กœ ํ•œ ๊ณต๊ฒฉ์„ ์„ค์ •ํ•˜๋Š” ์˜ต์…˜์œผ๋กœ, ์‹ค์ œ ํ”ผ์‹ฑ๊ณต๊ฒฉ์„ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๋ฒกํ„ฐ๋ฅผ ์ œ๊ณต

 

  • Credential Harvester Attack Method ์„ ํƒ
    • ์‚ฌ์šฉ์ž๊ฐ€ ๋กœ๊ทธ์ธ ์ •๋ณด๋ฅผ ์ž…๋ ฅํ•  ์ˆ˜ ์žˆ๋Š” ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ์ƒ์„ฑ ๋ฐ ์ •๋ณด ์ˆ˜์ง‘ ๊ธฐ๋Šฅ

 

  • Site Cloner ์„ ํƒ
    • ์‹ค์ œ ์›น์‚ฌ์ดํŠธ์˜ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€๋ฅผ ๋ณต์ œํ•˜์—ฌ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“œ๋Š” ๋ฐฉ๋ฒ•์„ ์ œ๊ณต


๐Ÿ”น3. ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ํด๋ก 

  • IP ์„ค์ •
    • ๋””ํดํŠธ ๊ฐ’์ด ํ˜„์žฌ PC์˜ IP์ฃผ์†Œ๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค.(``Enter``)

 

  • ํด๋ก ํ•  URL ์ž…๋ ฅ
    • ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค ๋•Œ ํด๋ก ํ•  ์›น์‚ฌ์ดํŠธ์˜ URL์„ ์ž…๋ ฅํ•œ๋‹ค. 
    • ์—ฌ๊ธฐ์„œ๋Š” facebook.com์„ ์ž…๋ ฅํ•˜์—ฌ ํŽ˜์ด์Šค๋ถ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€๋ฅผ ๋ณต์ œํ•œ๋‹ค.

 

  • ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ์‹คํ–‰
    • ๋ชจ๋“  ์„ค์ •์ด ์™„๋ฃŒ๋˜๋ฉด ``setoolkit``์ด ์ž๋™์œผ๋กœ ํŽ˜์ด์Šค๋ถ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€๋ฅผ ๋ณต์ œํ•œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋ฅผ ์‹œ์ž‘ํ•œ๋‹ค.
    • ์ด๋•Œ ์›น์‚ฌ์ดํŠธ URL์€ ``http://<IP์ฃผ์†Œ>/``ํ˜•ํƒœ๋กœ ์ œ๊ณต๋œ๋‹ค.
    • ๋ธŒ๋ผ์šฐ์ €์—์„œ ํ•ด๋‹น ์ฃผ์†Œ๋กœ ์ ‘์†ํ•˜๋ฉด ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๊ฐ€ ๋‚˜ํƒ€๋‚œ๋‹ค.


3๏ธโƒฃ ๋กœ๊ทธ์ธ ์‹œ๋„ ๋ฐ ๊ธฐ๋ก ํ™•์ธ

๐Ÿ”น1. ํŽ˜์ด์Šค๋ถ ๋กœ๊ทธ์ธ ์‹œ๋„

  • ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ์—์„œ ํŽ˜์ด์Šค๋ถ ๋กœ๊ทธ์ธ ์‹œ๋„๋ฅผ ํ•˜๋ฉด,`` setoolkit``์€ ํ•ด๋‹น ๋กœ๊ทธ์ธ ์ •๋ณด๋ฅผ ๊ธฐ๋กํ•œ๋‹ค.
  • ๋กœ๊ทธ์ธ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•œ ํ›„์—๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์ž…๋ ฅํ•œ ์•„์ด๋””์™€ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€`` setoolkit``์— ์˜ํ•ด ์ˆ˜์ง‘๋œ๋‹ค.

  • ๋กœ๊ทธ์ธ ํ›„ ์‹ค์ œ ํŽ˜์ด์Šค๋ถ ํŽ˜์ด์ง€๋กœ ๋ฆฌ๋‹ค์ด๋ ‰ํŠธ ๋˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น2. ๋กœ๊ทธ์ธ ๊ธฐ๋ก ํ™•์ธ

  • ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ์—์„œ ๋กœ๊ทธ์ธ์„ ์‹œ๋„ํ•œ ํ›„, ๋กœ๊ทธ์ธ ๊ธฐ๋ก์€ ``setoolkit``์˜ ``reports`` ํด๋”์— ์ €์žฅ๋œ๋‹ค.
  • ``Ctrl + C``๋ฅผ ์ž…๋ ฅํ•˜์—ฌ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋ฅผ ์ข…๋ฃŒํ•œ ํ›„, ๋กœ๊ทธ์ธ ๊ธฐ๋ก์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

  • ``reports`` ํด๋”๋กœ ์ด๋™ํ•˜์—ฌ ์ €์žฅ๋œ ํŒŒ์ผ์„ ์—ด์–ด, ๋ฐฉ๊ธˆ ๋กœ๊ทธ์ธํ•œ ์‚ฌ์šฉ์ž๋“ค์˜ ์ •๋ณด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.
cd /root/setoolkit/reports
ls

cat [file_name.txt]


 

728x90
๋ฐ˜์‘ํ˜•

'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด > ๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๊ณต๊ฒฉ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ  (0) 2025.02.10
[๋ชจ์˜ํ•ดํ‚น] ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌ  (0) 2025.02.06
[๋ชจ์˜ ํ•ดํ‚น] Metasploitable์„ ์ด์šฉํ•œ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ  (0) 2024.06.03
'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • [๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๊ณต๊ฒฉ
  • [๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ
  • [๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ
  • [๋ชจ์˜ํ•ดํ‚น] ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌ
WISHee
WISHee
IT์™€ ๋ณด์•ˆ์— ๋Œ€ํ•œ ๊ณต๋ถ€ ๊ธฐ๋ก์„ ์ฐจ๊ณก์ฐจ๊ณก ์Œ“์•„๊ฐ€๋Š” ๊ธฐ์ˆ  ๋ธ”๋กœ๊ทธ ๐Ÿ›ก๏ธ๐Ÿ’ป
  • WISHee
    DevwithWish
    WISHee
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๐ŸŒณ ROOT (128)
      • โ›“๏ธ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ (10)
        • ๊ธฐ๋ณธ ๊ฐœ๋… (9)
        • ํŒจํ‚ท ๋ถ„์„ (1)
        • ์นจ์ž… ํƒ์ง€ ๋ฐ ๋ฐฉ์ง€ (0)
      • โš™๏ธ ์‹œ์Šคํ…œ ๋ณด์•ˆ (0)
        • ์šด์˜์ฒด์ œ ๋ณด์•ˆ (0)
        • ์ทจ์•ฝ์  ๋ถ„์„ (0)
        • ๋กœ๊ทธ ๋ถ„์„ (0)
      • ๐ŸŒ ์›น ๋ณด์•ˆ (1)
        • OWASP TOP 10 (1)
        • ์›น ์„œ๋ฒ„ ๋ณด์•ˆ (0)
        • ์›น ์ทจ์•ฝ์  ๋ถ„์„ (0)
      • โ˜๏ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ (3)
        • AWS (3)
      • ๐Ÿ” ์•”ํ˜ธํ™” & ์ธ์ฆ (3)
        • ์•”ํ˜ธํ™” ๊ฐœ๋… (2)
        • TLS,SSL (0)
        • ์ธ์ฆ & ์ ‘๊ทผ์ œ์–ด (1)
      • ๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด (30)
        • ๋ณด์•ˆ ๊ด€์ œ (14)
        • ๋ชจ์˜ ํ•ดํ‚น (12)
        • ์ทจ์•ฝ์  ์ง„๋‹จ (3)
        • ๋””์ง€ํ„ธํฌ๋ Œ์‹ (1)
      • ๐Ÿ“š ISMS & ISO27001 (9)
        • ISMS, ISMS-P ์ธ์ฆ (2)
      • ๐Ÿ“ฐ ๋ณด์•ˆ ๋‰ด์Šค & ํŠธ๋ Œ๋“œ (1)
        • ์ตœ์‹  ๋ณด์•ˆ ์ด์Šˆ (1)
        • ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘ ์ •๋ณด (0)
        • ๋ณด์•ˆ ์ปจํผ๋Ÿฐ์Šค ๋ฆฌ๋ทฐ (0)
      • ๐Ÿ”ฅ SKShieldusRookies (15)
        • Review (3)
        • PBL (0)
        • ๊ณผ์ œ (4)
        • ๋ชจ๋“ˆ ํ”„๋กœ์ ํŠธ (8)
        • ์ตœ์ข… ํ”„๋กœ์ ํŠธ (0)
      • ๐Ÿ—‚๏ธ Project (3)
        • SOAR (0)
        • BlockChain (3)
      • ๐Ÿงฉ Language (23)
        • Java (1)
        • Python (16)
        • Programmers (6)
      • ๐Ÿ‘ฅ ๋ฒ„์ „๊ด€๋ฆฌ & ํ˜‘์—…๋„๊ตฌ (9)
        • Git, GitHub (4)
        • etc (5)
      • ๐Ÿ’œ ์ผ์ƒ (21)
        • Boot Camp (4)
        • Study (6)
        • Travel (8)
        • Study Abroad (3)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
  • ๋งํฌ

    • GitHub
  • ๊ณต์ง€์‚ฌํ•ญ

    • ๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค!
  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    ๋ฆฌ๋ˆ…์Šค๋ณด์•ˆ
    Python
    ์™€์ด์–ด์ƒคํฌ
    ํ”Œ๋ผ์Šคํฌ
    ๊นƒํ—ˆ๋ธŒ
    ์ •๋ณด๋ณด์•ˆ
    ๋ณด์•ˆ์‹ค์Šต
    ์œ ๋Ÿฝ์—ฌํ–‰
    ํŒŒ๋ฆฌ์—ฌํ–‰
    Github
    ํ•ด์™ธ์—ฌํ–‰
    ์นผ๋ฆฌ๋ฆฌ๋ˆ…์Šค
    ํ˜‘์—…๋„๊ตฌ
    slack
    ์œ ๋Ÿฝํ•œ๋‹ฌ์—ฌํ–‰
    ๋Ÿฐ๋˜์—ฌํ–‰
    ํ•œ๋‹ฌ์—ฌํ–‰
    git
    sk์‰ด๋”์Šค๋ฃจํ‚ค์ฆˆ
    ๋ชจ์˜ํ•ดํ‚น
    ์œˆ๋„์šฐ๋ณด์•ˆ
    VSCode
    flask
    ์ฝ”๋”ฉํ…Œ์ŠคํŠธ
    ๋ชฝ์ƒ๋ฏธ์…ธ
    ๋ธ”๋ก์ฒด์ธ์‹ค์Šต
    ํ”„๋ž‘์Šค์—ฌํ–‰
    ํ”„๋กœ๊ทธ๋ž˜๋จธ์Šค
    ์˜นํ”Œ๋ขฐ๋ฅด
    ํŒŒ์ด์ฌ
  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • ์ตœ๊ทผ ๊ธ€

  • 160x600
    250x250
  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
WISHee
[๋ชจ์˜ํ•ดํ‚น] setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”