In diesem Schritt machen wir Ihre Phishing-Seite im Netzwerk verfügbar, indem wir sie mit dem Apache-Webserver hosten. Apache ist ein beliebter Webserver, der Ihre gefälschte Anmeldeseite an alle Personen liefert, die die IP-Adresse Ihrer virtuellen Maschine besuchen. So funktionieren reale Phishing-Angriffe – indem legitime Websites auf von Angreifern kontrollierten Servern nachgeahmt werden.
-
Zunächst müssen wir Apache installieren, wenn es noch nicht auf Ihrem System vorhanden ist. Führen Sie diesen Befehl aus, um Ihre Paketliste zu aktualisieren und Apache zu installieren:
sudo apt-get update && sudo apt-get install -y apache2
Die Option -y
bestätigt die Installation automatisch, sodass Sie nicht manuell zustimmen müssen.
-
Überprüfen Sie nach der Installation, ob Apache läuft, mit:
sudo service apache2 status
Wenn der Dienst nicht läuft (was nach einer frischen Installation üblich ist), starten Sie ihn mit:
sudo service apache2 start
-
Das Social Engineer Toolkit (SET) speichert automatisch die Dateien Ihrer Phishing-Seite im Standard-Webverzeichnis von Apache. Lassen Sie uns überprüfen, ob diese Dateien existieren:
ls /var/www/html
Sie sollten index.html
(die Haupt-Phishing-Seite) sowie andere Dateien sehen, die die Seite authentisch aussehen lassen, wie Bilder und Stylesheets von der geklonten Website.
-
Um anderen Personen den Zugang zu Ihrer Phishing-Seite zu ermöglichen, müssen Sie die IP-Adresse Ihrer virtuellen Maschine kennen. Finden Sie sie mit:
hostname -I
Notieren Sie sich diese IP-Adresse (wir bezeichnen sie als YOUR_VM_IP), da Sie sie benötigen, um die Phishing-Link zu testen und zu teilen.
-
Testen Sie die Seite lokal, bevor Sie sie teilen, um sicherzustellen, dass sie korrekt lädt:
curl http://localhost
Dieser Befehl ruft den Seiteninhalt ab. Sie sollten eine HTML-Ausgabe sehen, die mit Ihrer geklonten Seite übereinstimmt. Wenn Sie einen Fehler erhalten, läuft Apache möglicherweise nicht richtig.
-
Ihre Phishing-Seite ist jetzt live und unter folgender Adresse erreichbar:
http://YOUR_VM_IP
Jeder in Ihrem Netzwerk, der diese Adresse besucht, wird Ihre gefälschte Anmeldeseite sehen.
-
Lassen Sie Apache laufen – schließen Sie nicht das Terminal oder stoppen Sie den Dienst. In den nächsten Schritten werden wir diese gehostete Seite nutzen, um Anmeldeinformationen zu erfassen, wenn Opfer ihre Daten eingeben.