iT邦幫忙

0

以Windows實作SniperPhish (29/30: 結論)

  • 分享至 

  • xImage
  •  

SniperPhish的誕生主要是為了做模擬滲透測試,邀請企業單位做模擬社交工程演練,SniperPhish的重要核心是利用SMTP機制郵件寄送,搭配視覺化追蹤報表,能夠提供SniperPhish操作者多種輸出報表的選擇,分別是CSV、HTML、PDF等,此外,SniperPhish還提供SniperHost——託管服務,將您的網頁資料上傳至SniperPhish儲存,並且等到要使用再將此下載到桌面。

SniperPhish的安裝有繁雜程序,首先要先安裝XAMPP,並且要勾選「phpMyAdmin」和「MySQL」,並在C槽自動建立xampp資料夾,並儲存於此,打開控制面板後,再從Github下載SniperPhish的壓縮檔,並完全解壓縮至「C:\xampp\htdocs」,接著到phpMyAdmin為SniperPhish設立一個資料庫,並完成SniperPhish最後處理程序。SniperPhish需要對外郵件活動追蹤,因此必須要註冊一個對外的固網IP,然後設定Port80、Port443等網路防火牆,再到No-IP註冊網域,後於SSL for free申請一個SSL憑證,程序處理完後即可正式啟動SniperPhish。

登入SniperPhish之後可先建立Quick Tracker和Web Tracker,再將上述追蹤碼植入到目標網頁的原始碼。接著到Email Template設定郵件模板、SMTP、使用者群組,最後建立郵件追蹤活動後即可開始執行。一段時間後,可以抓回RID、對外IP、點開網頁時間等,部分報表還會展示表單填寫資訊,這對於社交工程演練而言可以了解使用者對釣魚網站的意識。


圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言