На этом этапе мы сделаем вашу фишинговую страницу доступной в сети, разместив ее с помощью веб - сервера Apache. Apache — это популярный веб - сервер, который будет доставлять вашу фальшивую страницу входа любому, кто посетит IP - адрес вашей виртуальной машины. Именно так работают реальные фишинговые атаки: злоумышленники имитируют легитимные веб - сайты на серверах, контролируемых ими.
-
Сначала необходимо установить Apache, если он еще не установлен на вашей системе. Выполните эту команду, чтобы обновить список пакетов и установить Apache:
sudo apt-get update && sudo apt-get install -y apache2
Флаг -y
автоматически подтверждает установку, так что вам не нужно вручную одобрять ее.
-
После установки проверьте, запущен ли Apache, с помощью следующей команды:
sudo service apache2 status
Если служба не запущена (что часто бывает после свежей установки), запустите ее с помощью команды:
sudo service apache2 start
-
Social Engineer Toolkit (SET) автоматически сохраняет файлы вашей фишинговой страницы в каталоге по умолчанию веб - сервера Apache. Давайте убедимся, что эти файлы существуют:
ls /var/www/html
Вы должны увидеть index.html
(основную фишинговую страницу), а также другие файлы, которые делают страницу аутентичной, такие как изображения и таблицы стилей из склонированного сайта.
-
Чтобы другие могли получить доступ к вашей фишинговой странице, вам нужно знать IP - адрес вашей виртуальной машины. Найдите его с помощью команды:
hostname -I
Запишите этот IP - адрес (мы будем ссылаться на него как на YOUR_VM_IP), так как вам понадобится он для тестирования и передачи фишинговой ссылки.
-
Перед тем, как передать страницу, протестируйте ее локально, чтобы убедиться, что она корректно загружается:
curl http://localhost
Эта команда получает содержимое страницы. Вы должны увидеть HTML - вывод, соответствующий склонированному сайту. Если вы получаете ошибку, возможно, Apache не работает корректно.
-
Ваша фишинговая страница теперь активна и доступна по адресу:
http://YOUR_VM_IP
Каждый, кто находится в вашей сети и посетит этот адрес, увидит вашу фальшивую страницу входа.
-
Оставьте Apache запущенным — не закрывайте терминал и не останавливайте службу. На следующих этапах мы будем использовать эту размещенную страницу для сбора учетных данных, когда жертвы введут свои данные.