gophish钓鱼平台的搭建

安装gophish

安装包下载:


        
 `wget:https://github.com/gophish/gophish/releases/download/v0.10.1/gophish-v0.10.1-linux-6 4bit.zip` 
 
      

解压:

/root 目录下创建文件夹


        
 `mkdir gophish0.1` 
 
      

解压压缩包到目录gophish0.1/下:


        
 `unzip gophish-v0.10.1-linux-64bit.zip -d gophish.0.1/` 
 
      

赋予gophish文件执行权限:


        
 `ll gophish0.1/` 
 
      

picture.image


        
  `chmod a+x gophish`
  `ll gophish0.1/`
 
      

picture.image

2

修改配置文件


          
 `vi config.json` 
 
        

若需要远程访问后台管理界面,将listen_url修改为0.0.0.0:3333 ,端口可自定义。(这项主要针对于部署在服务器上,因为一般的Linux服务器都不会安装可视化桌面,因此需要本地远程访问部署在服务器上的gophish后台)

picture.image

3

运行gophish脚本


          
  `cd /root/gophish0.1`
  `./gophish`
 
        

4

访问后台管理系统

https://192.168.19.129:3333 (默认登录密码为admin/gophish,界面需要汉化)

picture.image

picture.image

5

gophish功能的使用

创建Users&Group:设置你要发邮件的收件人地址:

picture.image

picture.image

编辑email template:用来编辑邮件:

picture.image

Landing Pages:钓鱼页面

设计邮件中的超链接指向钓鱼网页:

picture.image

sending profile:用来设置发件人邮箱:

picture.image

picture.image

查看测试邮件:

picture.image

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全:

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ 再看

0
0
0
0
评论
未登录
暂无评论