itthon » Linux eszközök » Phisher király – Adathalász kampány eszközkészlete | Teljes oktatóanyag

Phisher király – Adathalász kampány eszközkészlete | Teljes oktatóanyag

által A Suyash
king-phisher

Mi az a King Phisher?

A King Phisher egy csodálatos eszköz a valós adathalász támadások végrehajtására.

Rugalmas architektúrájú, amely lehetővé teszi az e-mailek teljes ellenőrzését + szerver tartalma.

Phisher király – Adathalász kampány eszközkészlete | Teljes oktatóanyag:

Ha Pythonnal épített nyílt forráskódú adathalász eszközt keres.

Phisher király remek választás lehet.

Teljes funkcionalitású és rugalmas eszköz, webes felület nélkül.

Ez nagyon megnehezíti az adathalász szerver észlelését.

“A hivatalos dokumentáció szerint, támogatja a beágyazott képekkel ellátott üzenetek küldését és annak meghatározását, hogy az e-maileket mikor nyitják meg nyomkövető képpel.”

King Phisher kiemelések:

  • A teljesen nyílt forráskódú használat azt jelenti, hogy nincsenek korlátozások a használatban.
  • Futtasson egyszerre több adathalász kampányt.
  • Tekintse meg a kampány eredményeivel kapcsolatos részletes grafikonokat.
  • Küldjön e-mailt beágyazott képekkel a legitimebb megjelenés érdekében.
  • Opcionális kéttényezős hitelesítés.
  • Rendkívül rugalmas, hogy megfeleljen a különböző adathalászati ​​céloknak.
  • Erőteljes sablonrendszer a Jinja2 motor segítségével.
  • Hitelesítési adatok rögzítésének képessége.
  • SMS-értesítések a kampány állapotáról.
  • Weboldal klónozási lehetőségek.
  • Integrált küldői szabályzati keretrendszer (SPF) ellenőrzi.
  • Egyszerű telepítés további webszerver beállítása nélkül.
  • Az adathalász látogatók földrajzi helymeghatározása.
  • E-mail küldése naptári meghívóval.
  • Beépülő modul támogatása mind a Ügyfél és Szerver.

A King Phisher telepítése:

A CSHAWK csapat javasolja a telepítést Phisher király -ben /opt/king-phisher. A repo klónozása:

$ cd /opt/ # vagy a kívánt telepítési könyvtár git klónját 
$ git klón https://github.com/securestate/king-phisher.git

Ezután futtassa a install.sh forgatókönyv (található tools könyvtárat), amely gond nélkül telepíti az összes szükséges csomagot, és beállítja az alapértelmezett szerverkonfigurációt:

$ cd king-phisher
$ cd eszközök
$ sudo ./install.sh

A szkript telepítése opciók megtekintéséhez, használat--help:

$ tools/install.sh --help
Használat: install.sh [-H] [-n/-y]

King Phisher telepítési szkript

választható érvek
-H, --súgó jelenítse meg ezt a súgóüzenetet, és lépjen ki
-n, --nincs válasz nem minden kérdésre
-y, --igen válasz igen minden kérdésre
--skip-client kihagyja az ügyfélösszetevők telepítését
--skip-server kihagyja a szerverösszetevők telepítését

A kliens telepítéséhez, futtassa a következő parancsot:

$ sudo ./install.sh --skip-server

Gyors telepítéshez, futtassa a következő parancsot:

$ wget -q https://github.com/securestate/kingphisher/raw/master/tools/install.sh && \ 
$ sudo bash ./install.sh

ablakok (Csak ügyfél):

Kattintson a „letöltés” ​​gombra alul a legújabb verzió letöltéséhez.

Alapvető használat

A csatlakozáshoz és a kliens használatának megkezdéséhez, el kell kezdened Phisher király először a szerver.

Használja a következő parancsot:

$ sudo ./KingPhisherServer

Sokan találkoznak a következő problémával:

KingPhisherServer: hiba: a következő érvek szükségesek: config_file

Ha te vagy az. Futtassa a konfigurációs szkriptet:

$ ./KingPhisherServer server_config.yml

* A Phisher király kliens SSH-n keresztül csatlakozik a szerverhez kommunikáció céljából.

Az SSH szolgáltatást telepíteni kell, konfigurálva, és a King Phisher telepítőszkriptétől függetlenül indult el.

Az ügyfél elindításához, futtassa ezt a parancsot:

$ python3 KingPhisher

Jelenleg, a rendszer felszólítja a hitelesítő adatok megadására (ugyanaz, mint az SSH-nál).

King-Phisher

Csatlakozás után, meg kell erősítenie a szerver gazdagép kulcsát és az SSH-kulcs jelszavát.

Ha a kliens sikeresen csatlakozik a szerverhez, látni fogja a kampány oldalát.

Mielőtt folytatná, konfigurálja az SMPT beállításait.

Oktatóvideó:

Végső szavak:

A King Phisher nagyon jó eszköz lehet az Ön számára.

Ha értéket talált ebben a cikkben, mindenképpen hagyjon megjegyzést lent, és értékelje kemény munkánkat.

Szólj hozzá