今天下班後去學校上課
回到家後就11點多了......
就簡單說明關於Gophish操作可能遇到的幾個小問題
下面替各位進行補充說明
狀況1:無法捕獲提交的數據內容
注意-1
釣魚頁面在import後除了編輯Source之外
也要觀察HTML觀察源碼解析後的情況
可能會發現存在許多地方未loading成功
有可能導入的源碼並非頁面全部的前端代碼
要通過瀏覽器二次解析渲染DOM
這種情況通常頁面無法被利用,需要花許多時間重新刻出釣魚頁面
注意-2
import的前端源碼需具有下列內容:
表單以POST方式
Input的標籤(name屬性)
Input的標籤(submit類型)
<form action="Gophish會定向至您的伺服器" method="POST">
<input name="username" type="text" placeholder="username" />
<input name="password" type="password" placeholder="password" />
<input type="submit" value="Submit" />
</form>
狀況2:捕獲的輸入內容(密碼)被加密
狀況3:事件結果沒有被記錄至儀表板上