<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    社會工程學 | gophish批量發送郵件配置

    一顆小胡椒2023-01-30 15:18:08

    Gophish安裝

    (1)Gophish安裝,通過下方連接下載gophish然后雙擊運行,訪問http://127.0.0.1:3333即可進入到gophish后臺管理頁面,登陸賬號為admin,密碼為隨機生成的。

    https://github.com/gophish/gophish/releases

    Sending Profiles發件策略

    Sending Profiles的主要作用是用來配置STMP協議的,用來調用遠程的郵件服務器,批量發送設置好的釣魚郵件。

    (1) 點擊Sending Profiles -> new Profiles

    (2) 在窗口中寫入需要的信息

    • Name:新建的發件策略的命名;
    • Interface Type: 接口類型,默認為SMTP類型且不可修改;
    • From:是發件人,即釣魚郵件所顯示的發件郵箱;
    • Host:是smtp服務器的地址;
    • Username:是smtp服務認證的用戶名,通常為使用的郵箱;
    • Password:是smtp服務認證的密碼,就是上面獲得的密碼;
    • Email Headers: 是自定義郵件頭字段(可選);

    Landing Pages 釣魚頁面配置

    Landing Pages是設計一個釣魚頁面,可以獲取用戶的訪問信息、登陸時賬號密碼等;

    (1) 點擊Landing Pages -> new Pages

    (2) 在窗口中寫入需要的信息

    • Name: 是用于為當前釣魚頁面命名;
    • Import Site: 釣魚頁面的設計提供了兩種方式,第一種Import Sit填寫被偽造網站的URL,點擊Import,即對目標網站進行克隆。內容編輯框是編輯釣魚頁面的第二種方法,即對導入的頁面進行源碼修改以及預覽;
    • Capture Submitted Data: 捕獲用戶的用戶名和密碼等;
    • Redirect to:當受害用戶點擊提交表單后,將頁面重定向到指定的URL。

    Email Templates 郵件模板

    Email Templates就是編輯好郵件的郵件內容

    (1)點擊Email Template -> New Template


    (2) 在窗口中寫入需要的信息

    • Name: 對當前新建的釣魚郵件模板進行命名;
    • Import Email: 用戶可以先在自己的郵箱系統中設計好釣魚郵件,打開并選擇導出為eml文件或者顯示郵件原文,然后將內容復制到gophish的Import Email中,即可將設計好的釣魚郵件導入,在點擊Import之前需要勾選Change Links to Point to Landing Page,該功能實現了當創建釣魚事件后,會將郵件中的超鏈接自動轉變為釣魚網站的URL;
    • 內容編輯框:內容編輯框提供了Text和HTML兩種模式來編寫郵件內容,使用方式與正常的編輯器無異。
    • Add Tracking Image:在釣魚郵件末添加一個跟蹤圖像,用來跟蹤受害用戶是否打開了收到的釣魚郵件。
    • Add Files: 在發送的郵件中添加附件;

    5

    Users & Groups 用戶和組

    Users & Groups 的作用是將釣魚的目標郵箱導入gophish中。

    (1)點擊Users & Group -> New Groups

    (2)在窗口中寫入需要的信息

    • Name:為當前新建的用戶組命名;
    • Bulk Import Users: 批量導入用戶郵箱,它通過上傳符合特定模板的CSV文件來批量導入目標用戶郵箱;
    • Add:單個郵箱的導入方法;

    Campaigns發起一次釣魚

    Campaigns 的作用是將上述四個功能Sending Profiles 、Email Templates 、Landing Pages 、Users & Groups聯系起來,并創建釣魚事件。

    (1)點擊Campaigns -> New Campaigns

    (2)在窗口中寫入需要的信息

    • Name: 是為新建的釣魚事件進行命名;
    • Email Template: 釣魚郵件模板,選擇剛剛上面編輯好的釣魚郵件模板;
    • Landing Page: 即釣魚頁面,這里選擇剛剛上面編輯好的釣魚頁面,這里必須選擇,不然會發送不成功;
    • URL:是用來替換選定釣魚郵件模板中超鏈接,即填寫當前運行gophish腳本主機的ip,模板沒有鏈接就不會替換;
    • Launch Date:即釣魚事件的實施日期,通常如果僅發送少量的郵箱,該項不需要修改。
    • Send Emails By:配合Launch Date使用,可以理解為當前釣魚事件下所有釣魚郵件發送完成的時間(可選);
    • Sending Profile:即發件策略;
    • Groups: 即接收釣魚郵件的目標用戶組;

    (3)點擊Launch Campaign 開始批量發送郵件!

    釣魚釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    近期,人工智能聊天機器人ChatGPT幾乎火爆全網,它能根據要求進行聊天,能撰寫論文、創作詩歌,還能編寫代碼、生成劇本等等,可謂是“上知天文,下知地理”,在展現出AI驚人能量的同時,也為世界帶來了不可思議的新能力。
    干貨滿滿 建議收藏 反復閱讀釣魚郵件釣魚郵件是指黑客偽裝成同事、合作伙伴、朋友、家人等用戶信任的人,通過發送電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件以植入木馬或間諜程序,進而竊取用戶敏感數據、個人銀行賬戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動。 郵件安全意識培訓資料下載1、關注【CACTER郵件安全公眾號】,后臺回復關鍵詞【郵件
    在這個日益數字化的時代,對電子郵件安全需求是至關重要的。新興的高級威脅郵件:應用社工技術的釣魚郵件,仿冒公檢法的釣魚郵件等等,都需要更高級的防御策略。 Coremail郵件安全人工智能實驗室,整合了高級文本語境理解和智能圖像處理能力,得以顯著增強釣魚郵件的檢測能力,為千萬級各行業終端用戶提供服務。 Coremail郵件安全人工智能實驗室介紹Coremail郵件安全人工智能實驗室
    gophish釣魚平臺搭建
    2022-07-18 10:59:57
    近期需要組織個應急演練,其中有個科目就是郵件釣魚,為了這個科目進行相關環境搭建,主要利用Gophish搭建釣魚平臺,由于是使用ubuntu所以使用
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类