LOADING

加载过慢请开启缓存 浏览器默认开启

Gophish钓鱼平台使用

2024/8/19 钓鱼

Gophish是一个开源钓鱼工具包,专为企业和渗透测试人员设计。它提供了快速轻松地设置和执行钓鱼活动和安全意识培训的能力。

环境搭建

项目地址 https://github.com/gophish/gophish/releases/

我们只需要下载对应系统版本的安装文件,解压后直接运行即可
image-1720445105510

在vps搭建的话需要修改config.json文件

listen_url默认值为127.0.0.1修改为0.0.0.0
假如80端口被占用的话还需要修改listen_url
以下为修改后的参数
image-1720445108369

./gophish启动gophish
这里是我们的初始用户和密码
image-1720445112067

打开浏览器输入ip+端口 https://ip:3333
使用日志输出的初始用户名和密码登录
image-1720445114344
image-1720445116929
需要在邮箱开启SMTP服务并获取授权码
我使用的QQ邮箱,登陆邮箱后点击设置-账户-开启SMTP服务-生成授权码
image-1720445120061

配置发件人
image-1720445123106

测试发件配置是否正常
image-1720445126914

设定发送目标
image-1720445133141

设定发送邮件内容
image-1720445136371
先从邮箱导出一份eml文件

点击Import Email将eml内容复制进去

image-1720445141029

伪造登陆页面
输入要伪造的网站域名可以对目标网页进行克隆
点击Import Site输入要克隆的域名
image-1720445144321
image-1720445147929
创建活动
选择刚才设置的模板
这里的URL需要对应的端口需要和VPS设置的端口一致
image-1720445150687

然后会收到一封邮件
image-1720445154140
点击跳转到钓鱼页面
image-1720445156551
输入账号密码点击Login后又跳转到正确的网站
image-1720445158849
再看看gophish后台
image-1720445162583
image-1720445166260