iT邦幫忙

2024 iThome 鐵人賽

DAY 5
1
Security

資安與開源:面對威脅探索系列 第 5

Day 05 - 了解 Gophish 功能

  • 分享至 

  • xImage
  •  

昨日我們已經成功安裝了 Gophish,相信大家已經迫不及待想要開始實際操作
但是請大家先稍等,在我們開始實際操作之前,了解每個功能的用途和作用將有助於我們更有效地利用這個工具

前言

了解 Gophish 的功能將使我們能夠更有效設計和管理釣魚測試活動,如果在不熟悉其功能的情況下直接操作,可能會錯過一些關鍵的設定,因此,花時間熟悉這些功能是非常必要的!

下面我們將逐一介紹這些功能,以幫助大家快速上手

那麼就出發吧! GO ~ GO ~ GO ~

Gophish 功能介紹

https://ithelp.ithome.com.tw/upload/images/20240911/20135755BsuRGrdT5b.png
1. Dashboard (儀表板)
近期活動 : 顯示最近的活動及狀態,讓你可以快速掌握當前測試的進展情況
統計數據 : 提供詳細的統計數據,例如開啟和點選,分析釣魚活動並進行必要的調整
2. Campaigns (活動)
設定活動參數 : 設定釣魚活動的各種參數,例如:發送時間、選擇目標群組等
3. Users & Groups (使用者與群組)
新增群組:建立群組時,輸入員工的姓名與電子信箱
CSV 匯入:可透過 CSV 檔案批量匯入帳號及電子信箱
4. Email Templates (郵件模板)
定義自訂模板 : 建立和管理自訂的郵件模板,根據具體的測試需求設計具有針對性的內容
5. Landing Pages (登入頁)
設計模擬的釣魚登入頁:建立一個模擬真實釣魚攻擊場景的登入頁面
6. Sending Profiles (發送設定)
設定郵件發送 : 設定郵件發送的參數,例如 SMTP 伺服務器的資料
7. Account Settings (帳號設定)
更新個人資料 : 修改帳號的個人資料,如名稱、密碼等
設定報告設定 : IMAP 帳號中使用者報告的電子郵件
8. Webhooks
設定 Gophish 的事件通知發送到其他系統: 設定 Webhooks 將 Gophish 的事件通知集中到其他系統中
9. API Documentation (API 文件)
提供 Gophish 開發者 API 文件:了解如何使用 Gophish 的 API

結論

了解 Gophish 各項功能將幫助我們更有效地設計和管理釣魚測試活動
掌握這些功能後,我們將能夠應對不同的測試需求,提升整體的網路安全意識
接下來,我們將深入探討如何利用這些功能來建立和管理釣魚活動,敬請期待!


上一篇
Day 04 - Gophish 實際操作- 安裝
下一篇
Day 06 - Gophish 實際操作:建立 Sending Profil
系列文
資安與開源:面對威脅探索30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言