소개
이 랩에서는 소셜 엔지니어 툴킷 (SET) 을 사용하여 피싱 공격을 시뮬레이션하고 자격 증명 수집 기술을 이해하는 방법을 배우게 됩니다. SET 설치, 가짜 로그인 페이지 생성, 자격 증명 캡처를 실습하여 공격자가 인간의 취약점을 어떻게 악용하는지 분석합니다.
이 실습은 피싱 페이지 복제 및 자격 증명 모니터링을 통해 실제 소셜 엔지니어링 방법을 시연합니다. 사용자가 스푸핑된 웹사이트에서 민감한 정보를 얼마나 쉽게 노출하는지 관찰하게 됩니다.


