使用 GoPhish 和 DigitalOcean 进行网络钓鱼

配置环境

数字海洋VPS

我创建的丢弃物被分配了一个 IP 地址68.183.113.176

让我们登录VPS并安装邮件传递代理:

ssh root@68.183.113.176
apt-get install postfix

图片

后缀配置中的点变量到我们在 DigitalOcean 中分配的 IP:mynetworks

nano /etc/postfix/main.cf

图片

配置 DNS 区域

创建指向 VPS IP 的记录和指向以下内容的记录:AmailMXmail.yourdomain

图片

安装GoPhish

wget https://github.com/gophish/gophish/releases/download/0.7.1/gophish-v0.7.1-linux-64bit.zip
apt install unzip
unzip gophish-v0.7.1-linux-64bit.zip 
chmod +x gophish

图片

执行

启动GoPhish很简单:

./gophish

图片

GoPhish 管理面板默认绑定到 127.0.0.1:3333,因此如果我们想从 Internet 访问管理面板,我们可以修改配置并将其更改为侦听 0.0.0.0(所有接口),或者如果我们只想限制对本地网络的访问,则创建本地 SSH 隧道。让我们做一个 SSH 隧道:

ssh root@68.183.113.176 -L3333:localhost:3333 -N -f

我们现在可以通过我们的 Kali 盒子访问 GoPhish 管理面板。在创建用户组(网络钓鱼目标)、登录页面(网络钓鱼页面受害者是否会点击我们的网络钓鱼链接时会看到)等之后,我们可以创建一个电子邮件模板 - 该电子邮件将作为我们将在下一步创建的网络钓鱼活动的一部分发送给毫无戒心的受害者:https://127.0.0.1:3333

图片

接收网络钓鱼

以下是我们模拟网络钓鱼活动的实际最终结果:

图片

在上述网络钓鱼电子邮件中找到的 URL 会将用户带到我们的模拟网络钓鱼页面:

图片

活动结果

切换到管理面板的部分,我们可以看到作为活动的一部分发送了多少封电子邮件,打开了多少封电子邮件,以及点击了多少次网络钓鱼 URL:Campaigns

图片

  • 17
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值