iT邦幫忙

2024 iThome 鐵人賽

DAY 19
0

昨天說要繼續製作釣魚訊息,但是說聲抱歉,因為我怎麼做第一步都不成功,所以這邊只介紹每一步怎麼製作跟如果遇到跟我一樣的問題可能可以怎麼做,後面會放一些其他人做成功的案例

根據昨天的步驟,登入後會看到這畫面
https://ithelp.ithome.com.tw/upload/images/20241003/201694638ZqtJz3UeX.png

我從第一步開始說

  1. Sending Profiles
    這是要先設置發送人的信箱,我也是從這一步就已經不行了
    https://ithelp.ithome.com.tw/upload/images/20241003/20169463GEa0nEudep.png
    要注意的是SMTP跟Username 要是相同的gmail帳號,host的部分要依照你是使用什麼類型的信件選擇
    還有值得注意的是,一般人會選擇使用自己的gmail帳號,如果是這樣的話,密碼就不能打平常的密碼,我們需要透過google的應用程式密碼那邊打gophish,這樣就會幫我們產生一組新的暫時的密碼,我也是從這一步就不能做了,會一直說帳號名稱和密碼錯誤,我有上網查到說可以用兩個網站來製作新的帳號,可能可以解決這個問題,
    這兩個程式是可以使用一些公用的STMP服務的網站
    SendGrib:https://sendgrid.com/en-us
    Malgun:https://www.mailgun.com/
    打完以後,我們可以按寄送測試信箱按紐,成功就可以用下一步了

2.Users & Groups
這一步是要收集寄件人信箱,把要發送信件的收件人信箱打上去
https://ithelp.ithome.com.tw/upload/images/20241003/20169463HeFpHoVID0.png

3.Email Templates
這一步就是來做釣魚郵件了,就是寄給別人的訊息,可以使用文字或是HTML語言
https://ithelp.ithome.com.tw/upload/images/20241003/20169463S8zJmeANK4.png

4.Landing Page
最後一步就是製作釣魚網站了
一般是製作需要填寫帳號或是密碼的網站,透過人們登入然後竊取密碼
製作後的網站連結會放在釣魚訊息裡面,透過發送的Gmail,去點選網站
https://ithelp.ithome.com.tw/upload/images/20241003/201694639Ee2F2ZL9g.png

如果都製作完後就可以開始測試了,gophish是可以統計點選人數跟查看登入後的人的密碼,所以如果真的設置好的話,做為模擬釣魚測驗或是真正的釣魚網站都還是不錯的,至於為甚麼我一直無法製作的原因,之後可能要繼續研究看看
這邊我再放成功的案例
https://www.cnblogs.com/tomyyyyy/p/15503208.html

https://ithelp.ithome.com.tw/articles/10280378


上一篇
Gophish (上)
下一篇
VPN配置
系列文
滲透與防禦,30天了解資訊安全30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言