钓鱼工具gophish的使用

admin 2023年11月13日16:25:56评论167 views字数 1261阅读4分12秒阅读模式

声明:

           利用钓鱼网站骗取银行卡或信用卡账号、密码等私人资料属于非法行为,请不要进行任何非授权的网络攻击;由于传播、利用本文所提供的信息而造成的任何直接或间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。


一、简介

        Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。它提供了快速,轻松地设置和执行网络钓鱼攻击以及安全意识培训的能力。它自带web面板,对于邮件编辑、网站克隆、数据可视化、批量发送等功能的使用带来的巨大的便捷,在功能上实现分块,令钓鱼初学者能够更好理解钓鱼工作各部分的原理及运用。
项目地址:https://github.com/gophish/gophish

二、安装使用

访问项目有linux和windows两个版本,这里给大家介绍windows版本的安装使用。

钓鱼工具gophish的使用

下载后解压,直接点击gophish.exe

钓鱼工具gophish的使用

windows中双击gophish.exe运行gophish,之后命令行界面可以看到,登录的用户名为admin,密码为随机生成的,这个命令行界面不能关闭,否则程序就停了;

钓鱼工具gophish的使用
使用浏览器输入地址https://127.0.0.1:3333进入主页面,第一次登录使用控制台中给的随机密码登录,之后会让自己设置一个密码,设置完密码后就进入了管理后台的主界面。

钓鱼工具gophish的使用

登录成功后进入主页面

钓鱼工具gophish的使用

里面主要使用的有如下几个模块:Dashboard 仪表盘,展示已发动的攻击情况和受害者信息Campaigns 在此配置每次要发起的攻击Users& Groups 在此设置目标受害者的邮箱EmailTemplates 在此设置钓鱼邮件的模板LandingPages 要在此设置钓鱼页面模板SendingProfiles 在此配置发送钓鱼邮件的邮箱
配置发件人邮箱

        点击New Profiles添加新的邮箱,测试可以使用QQ或者163邮箱(需要设置开启“SMTP服务”),但是实际攻击中,这会很容易被认出来,降低钓鱼攻击的成功率。可以注册与受害者邮箱域名类似的域名,然后搭建邮件服务器,再以此服务器来发送钓鱼邮件。

钓鱼工具gophish的使用

Username:

Username 是smtp服务认证的用户名,如果是qq邮箱,Username则是自己的qq邮箱号[email protected]

Password:

Password 是smtp服务认证的密码,例如qq邮箱,需要在登录qq邮箱后,点击 设置 - 账户 - 开启SMPT服务 生成授权码,Password的值则可以填收到的授权码。

钓鱼工具gophish的使用

上面填好后,可以点击Send Test Email来给自己发送测试邮件。

之后可以在自己邮箱收到这样的测试邮件:

钓鱼工具gophish的使用

        接下来就是钓鱼页面的制作了,钓鱼页面是配合钓鱼邮件使用的,钓鱼邮件的最终目的,通常是通过钓鱼邮件来使受害者点击链接进入精心构造的钓鱼页面,通过钓鱼页面来诱导用户输入敏感信息,如密码等;或者通过钓鱼邮件诱导用户点击下载邮件附件,以此来向受害用户主机植入病毒或木马等。

原文始发于微信公众号(智检安全):钓鱼工具gophish的使用

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月13日16:25:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   钓鱼工具gophish的使用https://cn-sec.com/archives/2200698.html

发表评论

匿名网友 填写信息