iT邦幫忙

0

以Windows實作SniperPhish (30/30: 心得)

  • 分享至 

  • xImage
  •  

經過30篇文章的撰寫後,我感覺SniperPhish是一個可用於實際社交工程演練的開源軟體,畢竟它的主要核心「郵件活動追蹤」可以讓一個模擬駭客去邀請一些人一同參與社交工程演練。儘管這套軟體可以利用這樣的機會去實際運用,但在現實生活中,卻不能隨意亂用,萬一真的亂用將可能會觸犯個資法、刑法等相關法規,因此我對於這樣的軟體需要多留意相關法規,才能好好地使用這樣的資源。

我先說SniperPhish的優點,SniperPhish可以建立Web Tracker,可以利用匯入HTML格式協助我設定追蹤參數,又可以利用Email Template的附加模板用於郵件發送時會將上述模板替換成各種code,讚賞GemGeorge團隊用到這樣的技術去模板轉換。接下來SniperPhish可以依照追蹤項目去生成各自的報表,其中結合郵件追蹤的報表呈現的是視覺化報表,我看了很喜歡,另外又可以將這些報表匯出成CSV、PDF或HTML格式檔案,方便使用者去製作模擬社交工程演練成果。

不過,SniperPhish的缺點包括在Web Tracker這邊,利用匯入HTML格式後,Submit按鈕未能順利載入,還是要手動設定。另外SniperPhish需要靠對外IP才能抓回其他使用者的資料,不然在localhost在操作SniperPhish時,只會呈現空白報表,完全無法抓回資料。除此之外,由於主機是利用XAMPP架設,多多少少會因為MySQL突然斷線而無法存取SniperPhish,這時候只能花費功夫將MySQL修復及重新設定phpMyAdmin使用者帳號與權限。另外在SniperHost這邊其實我覺得在HTML這邊無法儲存長長的HTML程式碼,這比較滿可惜的。


圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言