####################
免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开发者无关。
####################
HFish网络钓鱼
本 Team 研发此平台,仅为企业安全测试使用,禁止其他人员使用非法用途!一切行为与本 Team 无关。
HFish 是一款基于 Golang 开发的跨平台多功能主动攻击型蜜罐网络钓鱼平台框架系统,为了企业安全防护测试做出了精心的打造
-
多功能 不仅仅支持 HTTP(S) 钓鱼,还支持 SSH、SFTP、Redis、Mysql 等
-
扩展性 提供 API 接口,使用者可以随意扩展钓鱼模块 ( WEB、PC、APP )
-
便捷性 使用 Golang 开发,使用者可以在 Win + Mac + Linux 上快速部署一套钓鱼平台
HFish快速部署
部署说明
-
下载当前系统二进制包
-
cd 到程序根目录,修改
config.ini
配置文件 -
执行
./HFish run
启动服务 -
浏览器输入 http://localhost:9001 打开
HFish地址
-
主页:https://gitee.com/lauix/HFish
-
下载: https://gitee.com/lauix/HFish/releases
注意事项
-
邮箱 SMTP 配置后需要开启方可使用
-
API 接口 info 字段,&& 为换行符
-
启动 WEB 网络钓鱼,请先启动 API 模块
-
WEB 插件 需在 WEB 目录下 编写
-
WEB 插件 下面必须存在两个目录
API 接口
URL: http://localhost:9001/api/v1/post/report
POST:
name : Github 钓鱼 # 项目名
info : admin&&12345 # 上报信息,&& 为换行符号
sec_key : 9cbf8a4dcb8e30682b927f352d6559a0 # API 安全密钥
特殊说明:
URL api/v1/post/report 可在 config.ini 配置里修改
sec_key 可在 config.ini 配置里修改,修改后 WEB 模板也需要同时修改
原文始发于微信公众号(菜鸟小新):HFish:一款企业安全主动攻击型蜜罐网络钓鱼框架系统
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论