钓鱼指北 Gophish钓鱼平台和邮件服务器搭建

本文详细介绍了一种在攻防演练中使用的钓鱼攻击方法,包括Gophish钓鱼平台的搭建、域名购买、邮件服务器配置等步骤,并展示了如何利用这些工具进行实际的钓鱼攻击。

0x00 攻防演练钓鱼

起因,在大型攻防演练中,传统的web层面Nday打点突破难点变大,于是越来越多的攻击队会加入钓鱼行动中,本文章就常规邮件的钓鱼进行介绍,后续还有IM这种也是很有效的方式。

0x01 搭建Gophish钓鱼平台

Gophish 是一个功能强大的开源网络钓框架,安装运行都非常简单。

Github 地址:https://github.com/gophish/gophish

1、下载

https://github.com/gophish/gophish/releases

下载对应的版本

image-20220117161349446

wget https://github.com/gophish/gophish/releases/download/v0.11.0/gophish-v0.11.0-linux-64bit.zip

unzip gophish-v0.11.0-linux-64bit.zip
image-20220117161600498

2、修改 config.json

vim config.json

image-20220117161759312

  • admin_server 把 127.0.0.1 改为 0.0.0.0,外网直接访问就要0.0.0.0

  • listen_url也要是0.0.0.0:81,我的80端口被占用了,所以改81

3、运行

chmod u+x gophish
./gophish 

image-20220117162021496

默认的admin密码再在最后,自己找一下

image-20220117162112606

4、搭建完成

https:/
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值