前言:
Gophish:开源网络钓鱼工具包
Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。它提供了快速,轻松地设置和执行网络钓鱼攻击以及安全意识培训的能力。
gophish自带web面板,对于邮件编辑、网站克隆、数据可视化、批量发送等功能的使用带来的巨大的便捷,并且在功能上实现分块,令钓鱼初学者能够更好理解钓鱼工作各部分的原理及运用。
搭建环境:
系统:
ubuntu
工具:
Gophish项目地址:
https://github.com/gophish/gophish
Gophish官网地址:
https://getgophish.com/
建议下载:
wget https://github.com/gophish/gophish/releases/download/v0.10.1/gophish-v0.10.1-linux-32bit.zip
wget https://github.com/gophish/gophish/releases/download/v0.10.1/gophish-v0.10.1-linux-64bit.zip
正文:
首先我们打开一个没有多余东西的Ubuntu系统,最好是不要有搭建过网站的,有没有冲突不知道,总之是用新安装的就可以了。
上传或者直接下载到Ubuntu系统,我这里是下载上传的,因为不挂代理速度会很慢,所以直接用物理机下载再上传
所以这里我们新建一个文件夹名字叫:gophish
mkdir gophish
然后解压进去:
unzip gophish-v0.10.1-linux-64bit.zip -d ./gophish
然后我们先关闭防火墙:
ufw disable
如果要设置外网可访问就要对config.json中的127.0.0.1设置为0.0.0.0,端口号可以自行修改。
重启一下系统(建议,也可以不用)
然后我们到gophish下面,给gophish一个权限:
chmod +x gophish
然后直接启动:
./gophish
启动之后我们即可通过https://IP:3333访问
注意需要https访问,然后会因为证书拦截,选择高级->继续访问即可
这里我们就访问成功了,环境搭建完毕。
用法会在后面的文章持续更新,大家关注公众号即可。
原文始发于微信公众号(白安全组):gophish可视化钓鱼平台搭建
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论