社会工程学 | gophish批量发送邮件配置

一颗小胡椒2023-01-30 15:18:08

Gophish安装

(1)Gophish安装,通过下方连接下载gophish然后双击运行,访问http://127.0.0.1:3333即可进入到gophish后台管理页面,登陆账号为admin,密码为随机生成的。

https://github.com/gophish/gophish/releases

Sending Profiles发件策略

Sending Profiles的主要作用是用来配置STMP协议的,用来调用远程的邮件服务器,批量发送设置好的钓鱼邮件。

(1) 点击Sending Profiles -> new Profiles

(2) 在窗口中写入需要的信息

  • Name:新建的发件策略的命名;
  • Interface Type: 接口类型,默认为SMTP类型且不可修改;
  • From:是发件人,即钓鱼邮件所显示的发件邮箱;
  • Host:是smtp服务器的地址;
  • Username:是smtp服务认证的用户名,通常为使用的邮箱;
  • Password:是smtp服务认证的密码,就是上面获得的密码;
  • Email Headers: 是自定义邮件头字段(可选);

Landing Pages 钓鱼页面配置

Landing Pages是设计一个钓鱼页面,可以获取用户的访问信息、登陆时账号密码等;

(1) 点击Landing Pages -> new Pages

(2) 在窗口中写入需要的信息

  • Name: 是用于为当前钓鱼页面命名;
  • Import Site: 钓鱼页面的设计提供了两种方式,第一种Import Sit填写被伪造网站的URL,点击Import,即对目标网站进行克隆。内容编辑框是编辑钓鱼页面的第二种方法,即对导入的页面进行源码修改以及预览;
  • Capture Submitted Data: 捕获用户的用户名和密码等;
  • Redirect to:当受害用户点击提交表单后,将页面重定向到指定的URL。

Email Templates 邮件模板

Email Templates就是编辑好邮件的邮件内容

(1)点击Email Template -> New Template


(2) 在窗口中写入需要的信息

  • Name: 对当前新建的钓鱼邮件模板进行命名;
  • Import Email: 用户可以先在自己的邮箱系统中设计好钓鱼邮件,打开并选择导出为eml文件或者显示邮件原文,然后将内容复制到gophish的Import Email中,即可将设计好的钓鱼邮件导入,在点击Import之前需要勾选Change Links to Point to Landing Page,该功能实现了当创建钓鱼事件后,会将邮件中的超链接自动转变为钓鱼网站的URL;
  • 内容编辑框:内容编辑框提供了Text和HTML两种模式来编写邮件内容,使用方式与正常的编辑器无异。
  • Add Tracking Image:在钓鱼邮件末添加一个跟踪图像,用来跟踪受害用户是否打开了收到的钓鱼邮件。
  • Add Files: 在发送的邮件中添加附件;

5

Users & Groups 用户和组

Users & Groups 的作用是将钓鱼的目标邮箱导入gophish中。

(1)点击Users & Group -> New Groups

(2)在窗口中写入需要的信息

  • Name:为当前新建的用户组命名;
  • Bulk Import Users: 批量导入用户邮箱,它通过上传符合特定模板的CSV文件来批量导入目标用户邮箱;
  • Add:单个邮箱的导入方法;

Campaigns发起一次钓鱼

Campaigns 的作用是将上述四个功能Sending Profiles 、Email Templates 、Landing Pages 、Users & Groups联系起来,并创建钓鱼事件。

(1)点击Campaigns -> New Campaigns

(2)在窗口中写入需要的信息

  • Name: 是为新建的钓鱼事件进行命名;
  • Email Template: 钓鱼邮件模板,选择刚刚上面编辑好的钓鱼邮件模板;
  • Landing Page: 即钓鱼页面,这里选择刚刚上面编辑好的钓鱼页面,这里必须选择,不然会发送不成功;
  • URL:是用来替换选定钓鱼邮件模板中超链接,即填写当前运行gophish脚本主机的ip,模板没有链接就不会替换;
  • Launch Date:即钓鱼事件的实施日期,通常如果仅发送少量的邮箱,该项不需要修改。
  • Send Emails By:配合Launch Date使用,可以理解为当前钓鱼事件下所有钓鱼邮件发送完成的时间(可选);
  • Sending Profile:即发件策略;
  • Groups: 即接收钓鱼邮件的目标用户组;

(3)点击Launch Campaign 开始批量发送邮件!

钓鱼钓鱼邮件
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络钓鱼19式
2022-11-27 07:33:13
随着技术的进步,黑客和网络犯罪分子将不断开发新的网络钓鱼技术来窃取敏感数据。更专业的攻击者甚至会从合法公司复制完全相同的电子邮件格式,并包含恶意链接、文档或图像文件,以欺骗用户“确认”其个人信息或自动下载恶意代码。建议通过适当的渠道与该帐户的个人核实沟通。在过去,浏览器可以检测到没有启用HTTPS的网站,这是防止网络犯罪的第一道防线。
职场安全防护指南,建议收藏!
钓鱼攻击手法很多,攻击仿真度越来越高,且真假难辨。Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。撰文搭建Gophish钓鱼系统,还原邮件钓鱼的基本操作流程,希望从一个攻击者的视角看到安全的不足之处,提高安全意识。
近期,人工智能聊天机器人ChatGPT几乎火爆全网,它能根据要求进行聊天,能撰写论文、创作诗歌,还能编写代码、生成剧本等等,可谓是“上知天文,下知地理”,在展现出AI惊人能量的同时,也为世界带来了不可思议的新能力。
干货满满 建议收藏 反复阅读钓鱼邮件钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入邮件正文的恶意链接或者打开邮件附件以植入木马或间谍程序,进而窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动。 邮件安全意识培训资料下载1、关注【CACTER邮件安全公众号】,后台回复关键词【邮件
在这个日益数字化的时代,对电子邮件安全需求是至关重要的。新兴的高级威胁邮件:应用社工技术的钓鱼邮件,仿冒公检法的钓鱼邮件等等,都需要更高级的防御策略。 Coremail邮件安全人工智能实验室,整合了高级文本语境理解和智能图像处理能力,得以显著增强钓鱼邮件的检测能力,为千万级各行业终端用户提供服务。 Coremail邮件安全人工智能实验室介绍Coremail邮件安全人工智能实验室
gophish钓鱼平台搭建
2022-07-18 10:59:57
近期需要组织个应急演练,其中有个科目就是邮件钓鱼,为了这个科目进行相关环境搭建,主要利用Gophish搭建钓鱼平台,由于是使用ubuntu所以使用
网络钓鱼攻击是最常见、最容易让受害者中招的网络犯罪之一,随着网络技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次也再增高,各种新奇的攻击方式层出不穷。有些攻击者可通过网络钓鱼窃取企业内部的关键信息,对企业组织的业务安全、信息安全防护带来了巨大的风险,如何识别攻击者的各种诈骗花招,保护企业和员工的关键信息安全已经成为大多数企业的重要任务。
一颗小胡椒
暂无描述