hacktricks/generic-methodologies-and-resources/phishing-methodology
2024-07-18 22:17:20 +00:00
..
clone-a-website.md Translated ['1911-pentesting-fox.md', '6881-udp-pentesting-bittorrent.md 2024-07-18 19:58:30 +00:00
detecting-phising.md Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:17:20 +00:00
phishing-documents.md Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:17:20 +00:00
README.md Translated ['binary-exploitation/basic-stack-binary-exploitation-methodo 2024-07-18 22:17:20 +00:00

Phishing Methodology

{% hint style="success" %} Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Support HackTricks
{% endhint %}

Methodology

  1. рд╢рд┐рдХрд╛рд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛
  2. рд╢рд┐рдХрд╛рд░ рдбреЛрдореЗрди рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
  3. рд╢рд┐рдХрд╛рд░ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд▓реЙрдЧрд┐рди рдкреЛрд░реНрдЯрд▓реНрд╕ рдХреА рдЦреЛрдЬ рдХрд░рддреЗ рд╣реБрдП рдХреБрдЫ рдмреБрдирд┐рдпрд╛рджреА рд╡реЗрдм рдПрдиреНрдпреВрдорд░реЗрд╢рди рдХрд░реЗрдВ рдФрд░ рдирд┐рд░реНрдгрдп рд▓реЗрдВ рдХрд┐ рдЖрдк рдХрд┐рд╕рдХрд╛ рдирдХрд▓реА рд░реВрдк рдзрд╛рд░рдг рдХрд░реЗрдВрдЧреЗред
  4. рдХреБрдЫ OSINT рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдИрдореЗрд▓ рдЦреЛрдЬреЗрдВред
  5. рд╡рд╛рддрд╛рд╡рд░рдг рддреИрдпрд╛рд░ рдХрд░реЗрдВ
  6. рдбреЛрдореЗрди рдЦрд░реАрджреЗрдВ рдЬрд┐рд╕рдХрд╛ рдЖрдк рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЖрдХрд▓рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред
  7. рдИрдореЗрд▓ рд╕реЗрд╡рд╛ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд░рд┐рдХреЙрд░реНрдб (SPF, DMARC, DKIM, rDNS) рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред
  8. gophish рдХреЗ рд╕рд╛рде VPS рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред
  9. рдЕрднрд┐рдпрд╛рди рддреИрдпрд╛рд░ рдХрд░реЗрдВ
  10. рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ рддреИрдпрд╛рд░ рдХрд░реЗрдВред
  11. рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдЪреБрд░рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реЗрдм рдкреЗрдЬ рддреИрдпрд╛рд░ рдХрд░реЗрдВред
  12. рдЕрднрд┐рдпрд╛рди рд╢реБрд░реВ рдХрд░реЗрдВ!

рд╕рдорд╛рди рдбреЛрдореЗрди рдирд╛рдо рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ рдпрд╛ рдПрдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдбреЛрдореЗрди рдЦрд░реАрджреЗрдВ

рдбреЛрдореЗрди рдирд╛рдо рд╡рд┐рд╡рд┐рдзрддрд╛ рддрдХрдиреАрдХреЗрдВ

  • рдХреАрд╡рд░реНрдб: рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдореВрд▓ рдбреЛрдореЗрди рдХрд╛ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдХреАрд╡рд░реНрдб рд╢рд╛рдорд┐рд▓ рд╣реИ (рдЬреИрд╕реЗ, zelster.com-management.com)ред
  • рд╣рд╛рдЗрдлрдиреЗрдЯ рд╕рдмрдбреЛрдореЗрди: рдПрдХ рд╕рдмрдбреЛрдореЗрди рдХреЗ рдбреЙрдЯ рдХреЛ рд╣рд╛рдЗрдлрди рд╕реЗ рдмрджрд▓реЗрдВ (рдЬреИрд╕реЗ, www-zelster.com)ред
  • рдирдпрд╛ TLD: рдПрдХ рдирдП TLD рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рд╡рд╣реА рдбреЛрдореЗрди (рдЬреИрд╕реЗ, zelster.org)ред
  • рд╣реЙрдореЛрдЧреНрд▓рд┐рдл: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЛ рдРрд╕реЗ рдЕрдХреНрд╖рд░реЛрдВ рд╕реЗ рдмрджрд▓рддрд╛ рд╣реИ рдЬреЛ рд╕рдорд╛рди рджрд┐рдЦрддреЗ рд╣реИрдВ (рдЬреИрд╕реЗ, zelfser.com)ред
  • рд╕реНрдерд╛рдирд╛рдВрддрд░рдг: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рднреАрддрд░ рджреЛ рдЕрдХреНрд╖рд░реЛрдВ рдХреЛ рд╕реНрд╡реИрдк рдХрд░рддрд╛ рд╣реИ (рдЬреИрд╕реЗ, zelsetr.com)ред
  • рдПрдХрд╡рдЪрди/рдмрд╣реБрд╡рдЪрди: рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рдЕрдВрдд рдореЗрдВ тАЬsтАЭ рдЬреЛрдбрд╝рддрд╛ рдпрд╛ рд╣рдЯрд╛рддрд╛ рд╣реИ (рдЬреИрд╕реЗ, zeltsers.com)ред
  • рдЕрд╡рд╣реЗрд▓рдирд╛: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рд╕реЗ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЛ рд╣рдЯрд╛рддрд╛ рд╣реИ (рдЬреИрд╕реЗ, zelser.com)ред
  • рджреЛрд╣рд░рд╛рд╡: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЛ рджреЛрд╣рд░рд╛рддрд╛ рд╣реИ (рдЬреИрд╕реЗ, zeltsser.com)ред
  • рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди: рд╣реЙрдореЛрдЧреНрд▓рд┐рдл рдХреА рддрд░рд╣ рд▓реЗрдХрд┐рди рдХрдо рдЫрд┐рдкрд╛ рд╣реБрдЖред рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЛ рдмрджрд▓рддрд╛ рд╣реИ, рд╢рд╛рдпрдж рдХреАрдмреЛрд░реНрдб рдкрд░ рдореВрд▓ рдЕрдХреНрд╖рд░ рдХреЗ рдирд┐рдХрдЯрддрд╛ рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЗ рд╕рд╛рде (рдЬреИрд╕реЗ, zektser.com)ред
  • рд╕рдмрдбреЛрдореЗрди: рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рднреАрддрд░ рдПрдХ рдбреЙрдЯ рдкреЗрд╢ рдХрд░реЗрдВ (рдЬреИрд╕реЗ, ze.lster.com)ред
  • рд╕рдореНрдорд┐рд▓рди: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рд╕рдореНрдорд┐рд▓рд┐рдд рдХрд░рддрд╛ рд╣реИ (рдЬреИрд╕реЗ, zerltser.com)ред
  • рдЧрд╛рдпрдм рдбреЙрдЯ: рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рд╕рд╛рде TLD рдЬреЛрдбрд╝реЗрдВред (рдЬреИрд╕реЗ, zelstercom.com)

рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЙрдкрдХрд░рдг

рд╡реЗрдмрд╕рд╛рдЗрдЯреЗрдВ

рдмрд┐рдЯрдлреНрд▓рд┐рдкрд┐рдВрдЧ

рдХреБрдЫ рдмрд┐рдЯреНрд╕ рдЬреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ рдпрд╛ рд╕рдВрдЪрд╛рд░ рдореЗрдВ рд╣реИрдВ, рдЙрдирдХреЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкрд▓рдЯрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рд╣реЛрддреА рд╣реИ, рдЬреИрд╕реЗ рд╕реМрд░ рдЬреНрд╡рд╛рд▓рд╛рдПрдВ, рдмреНрд░рд╣реНрдорд╛рдВрдбреАрдп рдХрд┐рд░рдгреЗрдВ, рдпрд╛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рддреНрд░реБрдЯрд┐рдпрд╛рдБред

рдЬрдм рдЗрд╕ рдЕрд╡рдзрд╛рд░рдгрд╛ рдХреЛ DNS рдЕрдиреБрд░реЛрдзреЛрдВ рдкрд░ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ DNS рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рдбреЛрдореЗрди рд╡рд╣реА рди рд╣реЛ рдЬреЛ рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ рдЕрдиреБрд░реЛрдзрд┐рдд рдерд╛ред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "windows.com" рдбреЛрдореЗрди рдореЗрдВ рдПрдХрд▓ рдмрд┐рдЯ рд╕рдВрд╢реЛрдзрди рдЗрд╕реЗ "windnws.com" рдореЗрдВ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИред

рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рдкрд░ рд▓рд╛рдн рдЙрдард╛ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рд╡реЗ рд╢рд┐рдХрд╛рд░ рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рдорд╛рди рдХрдИ рдмрд┐рдЯ-рдлреНрд▓рд┐рдкрд┐рдВрдЧ рдбреЛрдореЗрди рдкрдВрдЬреАрдХреГрдд рдХрд░рддреЗ рд╣реИрдВред рдЙрдирдХрд╛ рдЗрд░рд╛рджрд╛ рд╡реИрдз рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдкрдиреА рдЦреБрдж рдХреА рдЕрд╡рд╕рдВрд░рдЪрдирд╛ рдХреА рдУрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдирд╛ рд╣реИред

рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдкрдврд╝реЗрдВ https://www.bleepingcomputer.com/news/security/hijacking-traffic-to-microsoft-s-windowscom-with-bitflipping/

рдПрдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдбреЛрдореЗрди рдЦрд░реАрджреЗрдВ

рдЖрдк https://www.expireddomains.net/ рдкрд░ рдПрдХ рд╕рдорд╛рдкреНрдд рдбреЛрдореЗрди рдЦреЛрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХрд╛ рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЖрдк рдЬреЛ рд╕рдорд╛рдкреНрдд рдбреЛрдореЗрди рдЦрд░реАрджрдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ рдЙрд╕рдХрд╛ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдЪреНрдЫрд╛ SEO рд╣реИ, рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдпрд╣ рдХреИрд╕реЗ рд╡рд░реНрдЧреАрдХреГрдд рд╣реИ:

рдИрдореЗрд▓ рдЦреЛрдЬрдиреЗ рдХреЗ рддрд░реАрдХреЗ

рдЕрдзрд┐рдХ рдорд╛рдиреНрдп рдИрдореЗрд▓ рдкрддреЗ рдЦреЛрдЬрдиреЗ рдпрд╛ рдкрд╣рд▓реЗ рд╕реЗ рдЦреЛрдЬреЗ рдЧрдП рдкрддреЗ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдЖрдк рд╢рд┐рдХрд╛рд░ рдХреЗ smtp рд╕рд░реНрд╡рд░реЛрдВ рдХреЛ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдпрд╣рд╛рдВ рдИрдореЗрд▓ рдкрддреЗ рдХреА рдкреБрд╖реНрдЯрд┐/рдЦреЛрдЬрдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдиреЗрдВред
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ рди рднреВрд▓реЗрдВ рдХрд┐ рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреЗ рдореЗрд▓ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╡реЗрдм рдкреЛрд░реНрдЯрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдпрд╣ рдпреВрдЬрд░рдиреЗрдо рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕ рдХреЗ рд▓рд┐рдП рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рдФрд░ рдпрджрд┐ рд╕рдВрднрд╡ рд╣реЛ рддреЛ рдЗрд╕ рдХрдордЬреЛрд░реА рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдПрдВред

GoPhish рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

рд╕реНрдерд╛рдкрдирд╛

рдЖрдк рдЗрд╕реЗ https://github.com/gophish/gophish/releases/tag/v0.11.0 рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЗрд╕реЗ /opt/gophish рдХреЗ рдЕрдВрджрд░ рдбрд╛рдЙрдирд▓реЛрдб рдФрд░ рдЕрдирдЬрд╝рд┐рдк рдХрд░реЗрдВ рдФрд░ /opt/gophish/gophish рдЪрд▓рд╛рдПрдБред
рдЖрдкрдХреЛ рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ рдкреЛрд░реНрдЯ 3333 рдореЗрдВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рд▓рд┐рдП, рдЙрд╕ рдкреЛрд░реНрдЯ рддрдХ рдкрд╣реБрдБрдЪреЗрдВ рдФрд░ рдЙрди рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓реЗрдВред рдЖрдкрдХреЛ рдЙрд╕ рдкреЛрд░реНрдЯ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдкрд░ рдЯрдирд▓ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред

ssh -L 3333:127.0.0.1:3333 <user>@<ip>

Configuration

TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди

рдЗрд╕ рдЪрд░рдг рд╕реЗ рдкрд╣рд▓реЗ рдЖрдкрдХреЛ рдкрд╣рд▓реЗ рд╕реЗ рдбреЛрдореЗрди рдЦрд░реАрджрдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд┐рд╕реЗ рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ рдФрд░ рдпрд╣ рдЙрд╕ VPS рдХреЗ IP рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП рдЬрд╣рд╛рдБ рдЖрдк gophish рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд░рд╣реЗ рд╣реИрдВред

DOMAIN="<domain>"
wget https://dl.eff.org/certbot-auto
chmod +x certbot-auto
sudo apt install snapd
sudo snap install core
sudo snap refresh core
sudo apt-get remove certbot
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
certbot certonly --standalone -d "$DOMAIN"
mkdir /opt/gophish/ssl_keys
cp "/etc/letsencrypt/live/$DOMAIN/privkey.pem" /opt/gophish/ssl_keys/key.pem
cp "/etc/letsencrypt/live/$DOMAIN/fullchain.pem" /opt/gophish/ssl_keys/key.crtтАЛ

рдореЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди

рд╢реБрд░реВ рдХрд░реЗрдВ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП: apt-get install postfix

рдлрд┐рд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдбреЛрдореЗрди рдЬреЛрдбрд╝реЗрдВ:

  • /etc/postfix/virtual_domains
  • /etc/postfix/transport
  • /etc/postfix/virtual_regexp

/etc/postfix/main.cf рдХреЗ рдЕрдВрджрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╡реЗрд░рд┐рдПрдмрд▓реНрд╕ рдХреЗ рдорд╛рди рднреА рдмрджрд▓реЗрдВ

myhostname = <domain>
mydestination = $myhostname, <domain>, localhost.com, localhost

рдЕрдВрдд рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ /etc/hostname рдФрд░ /etc/mailname рдХреЛ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЕрдкрдиреЗ VPS рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВред

рдЕрдм, рдПрдХ DNS A рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдПрдВ mail.<domain> рдХрд╛ рдЬреЛ VPS рдХреЗ ip address рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдПрдХ DNS MX рд░рд┐рдХреЙрд░реНрдб рдЬреЛ mail.<domain> рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддрд╛ рд╣реИред

рдЕрдм рдЪрд▓рд┐рдП рдПрдХ рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╣реИрдВ:

apt install mailutils
echo "This is the body of the email" | mail -s "This is the subject line" test@email.com

Gophish рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди

gophish рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рд░реЛрдХреЗрдВ рдФрд░ рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред
/opt/gophish/config.json рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдореЗрдВ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ (https рдХреЗ рдЙрдкрдпреЛрдЧ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ):

{
"admin_server": {
"listen_url": "127.0.0.1:3333",
"use_tls": true,
"cert_path": "gophish_admin.crt",
"key_path": "gophish_admin.key"
},
"phish_server": {
"listen_url": "0.0.0.0:443",
"use_tls": true,
"cert_path": "/opt/gophish/ssl_keys/key.crt",
"key_path": "/opt/gophish/ssl_keys/key.pem"
},
"db_name": "sqlite3",
"db_path": "gophish.db",
"migrations_prefix": "db/db_",
"contact_address": "",
"logging": {
"filename": "",
"level": ""
}
}

gophish рд╕реЗрд╡рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ

gophish рд╕реЗрд╡рд╛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рддрд╛рдХрд┐ рдЗрд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗ рдФрд░ рдПрдХ рд╕реЗрд╡рд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗ, рдЖрдк рдлрд╝рд╛рдЗрд▓ /etc/init.d/gophish рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ:

#!/bin/bash
# /etc/init.d/gophish
# initialization file for stop/start of gophish application server
#
# chkconfig: - 64 36
# description: stops/starts gophish application server
# processname:gophish
# config:/opt/gophish/config.json
# From https://github.com/gophish/gophish/issues/586

# define script variables

processName=Gophish
process=gophish
appDirectory=/opt/gophish
logfile=/var/log/gophish/gophish.log
errfile=/var/log/gophish/gophish.error

start() {
echo 'Starting '${processName}'...'
cd ${appDirectory}
nohup ./$process >>$logfile 2>>$errfile &
sleep 1
}

stop() {
echo 'Stopping '${processName}'...'
pid=$(/bin/pidof ${process})
kill ${pid}
sleep 1
}

status() {
pid=$(/bin/pidof ${process})
if [["$pid" != ""| "$pid" != "" ]]; then
echo ${processName}' is running...'
else
echo ${processName}' is not running...'
fi
}

case $1 in
start|stop|status) "$1" ;;
esac

рд╕реЗрд╡рд╛ рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдФрд░ рдЗрд╕реЗ рдЬрд╛рдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП:

mkdir /var/log/gophish
chmod +x /etc/init.d/gophish
update-rc.d gophish defaults
#Check the service
service gophish start
service gophish status
ss -l | grep "3333\|443"
service gophish stop

рдореЗрд▓ рд╕рд░реНрд╡рд░ рдФрд░ рдбреЛрдореЗрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛

рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВ рдФрд░ рд╡реИрдз рдмрдиреЗрдВ

рдЬрд┐рддрдирд╛ рдкреБрд░рд╛рдирд╛ рдПрдХ рдбреЛрдореЗрди рд╣реЛрдЧрд╛, рдЙрддрдирд╛ рд╣реА рдХрдо рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдЗрд╕реЗ рд╕реНрдкреИрдо рдХреЗ рд░реВрдк рдореЗрдВ рдкрдХрдбрд╝рд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдореВрд▓реНрдпрд╛рдВрдХрди рд╕реЗ рдкрд╣рд▓реЗ рдЬрд┐рддрдирд╛ рд╕рдВрднрд╡ рд╣реЛ рд╕рдХреЗ (рдХрдо рд╕реЗ рдХрдо 1 рд╕рдкреНрддрд╛рд╣) рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрджрд┐ рдЖрдк рдХрд┐рд╕реА рдкреНрд░рддрд┐рд╖реНрдард┐рдд рдХреНрд╖реЗрддреНрд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рдкреГрд╖реНрда рдбрд╛рд▓рддреЗ рд╣реИрдВ, рддреЛ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рддрд┐рд╖реНрдард╛ рдмреЗрд╣рддрд░ рд╣реЛрдЧреАред

рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рднрд▓реЗ рд╣реА рдЖрдкрдХреЛ рдПрдХ рд╕рдкреНрддрд╛рд╣ рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреА рдкрдбрд╝реЗ, рдЖрдк рдЕрдм рд╕рдм рдХреБрдЫ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╕рдорд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд░рд┐рд╡рд░реНрд╕ DNS (rDNS) рд░рд┐рдХреЙрд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ

рдПрдХ rDNS (PTR) рд░рд┐рдХреЙрд░реНрдб рд╕реЗрдЯ рдХрд░реЗрдВ рдЬреЛ VPS рдХреЗ IP рдкрддреЗ рдХреЛ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рд╣рд▓ рдХрд░рддрд╛ рд╣реИред

рд╕реЗрдВрдбрд░ рдкреЙрд▓рд┐рд╕реА рдлреНрд░реЗрдорд╡рд░реНрдХ (SPF) рд░рд┐рдХреЙрд░реНрдб

рдЖрдкрдХреЛ рдирдП рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдПрдХ SPF рд░рд┐рдХреЙрд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдХрд┐ SPF рд░рд┐рдХреЙрд░реНрдб рдХреНрдпрд╛ рд╣реИ рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВред

рдЖрдк https://www.spfwizard.net/ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреА SPF рдиреАрддрд┐ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (VPS рдорд╢реАрди рдХрд╛ IP рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ)

рдпрд╣ рд╡рд╣ рд╕рд╛рдордЧреНрд░реА рд╣реИ рдЬреЛ рдбреЛрдореЗрди рдХреЗ рдЕрдВрджрд░ рдПрдХ TXT рд░рд┐рдХреЙрд░реНрдб рдореЗрдВ рд╕реЗрдЯ рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП:

v=spf1 mx a ip4:ip.ip.ip.ip ?all

Domain-based Message Authentication, Reporting & Conformance (DMARC) Record

рдЖрдкрдХреЛ рдирдП рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдПрдХ DMARC рд░рд┐рдХреЙрд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдХрд┐ DMARC рд░рд┐рдХреЙрд░реНрдб рдХреНрдпрд╛ рд╣реИ рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВ.

рдЖрдкрдХреЛ рдПрдХ рдирдпрд╛ DNS TXT рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдирд╛ рд╣реИ рдЬреЛ рд╣реЛрд╕реНрдЯрдирд╛рдо _dmarc.<domain> рдХреА рдУрд░ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рд╣реИ:

v=DMARC1; p=none

DomainKeys Identified Mail (DKIM)

рдЖрдкрдХреЛ рдирдП рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП DKIM рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдХрд┐ DMARC рд░рд┐рдХреЙрд░реНрдб рдХреНрдпрд╛ рд╣реИ рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВ.

рдпрд╣ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓ рдЖрдзрд╛рд░рд┐рдд рд╣реИ: https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy

{% hint style="info" %} рдЖрдкрдХреЛ DKIM рдХреБрдВрдЬреА рджреНрд╡рд╛рд░рд╛ рдЙрддреНрдкрдиреНрди рджреЛрдиреЛрдВ B64 рдорд╛рдиреЛрдВ рдХреЛ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA0wPibdqPtzYk81njjQCrChIcHzxOp8a1wjbsoNtka2X9QXCZs+iXkvw++QsWDtdYu3q0Ofnr0Yd/TmG/Y2bBGoEgeE+YTUG2aEgw8Xx42NLJq2D1pB2lRQPW4IxefROnXu5HfKSm7dyzML1gZ1U0pR5X4IZCH0wOPhIq326QjxJZm79E1nTh3xj" "Y9N/Dt3+fVnIbMupzXE216TdFuifKM6Tl6O/axNsbswMS1TH812euno8xRpsdXJzFlB9q3VbMkVWig4P538mHolGzudEBg563vv66U8D7uuzGYxYT4WS8NVm3QBMg0QKPWZaKp+bADLkOSB9J2nUpk4Aj9KB5swIDAQAB

{% endhint %}

рдЕрдкрдиреЗ рдИрдореЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реНрдХреЛрд░ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ

рдЖрдк рдРрд╕рд╛ https://www.mail-tester.com/ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдмрд╕ рдкреГрд╖реНрда рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдЙрд╕ рдкрддреЗ рдкрд░ рдПрдХ рдИрдореЗрд▓ рднреЗрдЬреЗрдВ рдЬреЛ рд╡реЗ рдЖрдкрдХреЛ рджреЗрддреЗ рд╣реИрдВ:

echo "This is the body of the email" | mail -s "This is the subject line" test-iimosa79z@srv1.mail-tester.com

рдЖрдк рдЕрдкрдиреА рдИрдореЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреА рднреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ check-auth@verifier.port25.com рдкрд░ рдПрдХ рдИрдореЗрд▓ рднреЗрдЬрдХрд░ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкрдврд╝рдХрд░ (рдЗрд╕рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдкреЛрд░реНрдЯ 25 рдЦреЛрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА рдФрд░ рдпрджрд┐ рдЖрдк рдИрдореЗрд▓ рдХреЛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рднреЗрдЬрддреЗ рд╣реИрдВ рддреЛ рдлрд╝рд╛рдЗрд▓ /var/mail/root рдореЗрдВ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрдЦреЗрдВ)ред
рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдк рд╕рднреА рдкрд░реАрдХреНрд╖рдгреЛрдВ рдореЗрдВ рдкрд╛рд╕ рд╣реЛрддреЗ рд╣реИрдВ:

==========================================================
Summary of Results
==========================================================
SPF check:          pass
DomainKeys check:   neutral
DKIM check:         pass
Sender-ID check:    pass
SpamAssassin check: ham

рдЖрдк рдЕрдкрдиреЗ рдирд┐рдпрдВрддреНрд░рдг рдореЗрдВ рдПрдХ Gmail рдХреЛ рд╕рдВрджреЗрд╢ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ рдЕрдкрдиреЗ Gmail рдЗрдирдмреЙрдХреНрд╕ рдореЗрдВ рдИрдореЗрд▓ рдХреЗ рд╣реЗрдбрд░ рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, dkim=pass Authentication-Results рд╣реЗрдбрд░ рдлрд╝реАрд▓реНрдб рдореЗрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред

Authentication-Results: mx.google.com;
spf=pass (google.com: domain of contact@example.com designates --- as permitted sender) smtp.mail=contact@example.com;
dkim=pass header.i=@example.com;

тАЛрд╕реНрдкреИрдорд╣рд╛рдЙрд╕ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗ рд╣рдЯрд╛рдирд╛

рдкреГрд╖реНрда www.mail-tester.com рдЖрдкрдХреЛ рдмрддрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рд╕реНрдкреИрдорд╣рд╛рдЙрд╕ рджреНрд╡рд╛рд░рд╛ рдмреНрд▓реЙрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЖрдк рдЕрдкрдиреЗ рдбреЛрдореЗрди/IP рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: тАЛhttps://www.spamhaus.org/lookup/

рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗ рд╣рдЯрд╛рдирд╛

тАЛтАЛрдЖрдк рдЕрдкрдиреЗ рдбреЛрдореЗрди/IP рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ https://sender.office.com/ рдкрд░ред

GoPhish рдЕрднрд┐рдпрд╛рди рдмрдирд╛рдПрдВ рдФрд░ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ

рднреЗрдЬрдиреЗ рдХреА рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓

  • рдкреНрд░реЗрд╖рдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХреА рдкрд╣рдЪрд╛рди рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдирд╛рдо рд╕реЗрдЯ рдХрд░реЗрдВ
  • рддрдп рдХрд░реЗрдВ рдХрд┐ рдЖрдк рдХрд┐рд╕ рдЦрд╛рддреЗ рд╕реЗ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред рд╕реБрдЭрд╛рд╡: noreply, support, servicedesk, salesforce...
  • рдЖрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдЦрд╛рд▓реА рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ Ignore Certificate Errors рдХреЛ рдЪреЗрдХ рдХрд░реЗрдВ

{% hint style="info" %} рдпрд╣ рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рдЖрдк "Send Test Email" рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдпрд╣ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рд╕рдм рдХреБрдЫ рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИред
рдореИрдВ 10 рдорд┐рдирдЯ рдХреЗ рдореЗрд▓ рдкрддреЗ рдкрд░ рдкрд░реАрдХреНрд╖рдг рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░реВрдВрдЧрд╛ рддрд╛рдХрд┐ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╕рдордп рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рди рдЬрд╛рдПрдВред {% endhint %}

рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ

  • рдкрд╣рдЪрд╛рди рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдирд╛рдо рд╕реЗрдЯ рдХрд░реЗрдВ рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛
  • рдлрд┐рд░ рдПрдХ рд╡рд┐рд╖рдп рд▓рд┐рдЦреЗрдВ (рдХреБрдЫ рдЕрдЬреАрдм рдирд╣реАрдВ, рдмрд╕ рдХреБрдЫ рдРрд╕рд╛ рдЬреЛ рдЖрдк рдирд┐рдпрдорд┐рдд рдИрдореЗрд▓ рдореЗрдВ рдкрдврд╝рдиреЗ рдХреА рдЙрдореНрдореАрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ)
  • рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЖрдкрдиреЗ "Add Tracking Image" рдХреЛ рдЪреЗрдХ рдХрд┐рдпрд╛ рд╣реИ
  • рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ рд▓рд┐рдЦреЗрдВ (рдЖрдк рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЙрджрд╛рд╣рд░рдг рдХреА рддрд░рд╣ рд╡реЗрд░рд┐рдПрдмрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ):
<html>
<head>
<title></title>
</head>
<body>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:&quot;Verdana&quot;,sans-serif;color:black">Dear {{.FirstName}} {{.LastName}},</span></p>
<br />
Note: We require all user to login an a very suspicios page before the end of the week, thanks!<br />
<br />
Regards,</span></p>

WRITE HERE SOME SIGNATURE OF SOMEONE FROM THE COMPANY

<p>{{.Tracker}}</p>
</body>
</html>

Note that рдИрдореЗрд▓ рдХреА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрд┐рд╕реА рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдИрдореЗрд▓ рд╕реЗ рдХреБрдЫ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред рд╕реБрдЭрд╛рд╡:

  • рдПрдХ рдЧреИрд░-рдореМрдЬреВрдж рдкрддреЗ рдкрд░ рдИрдореЗрд▓ рднреЗрдЬреЗрдВ рдФрд░ рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдХреНрдпрд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреЛрдИ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рд╣реИред
  • рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдИрдореЗрд▓ рдЬреИрд╕реЗ info@ex.com рдпрд╛ press@ex.com рдпрд╛ public@ex.com рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдПрдХ рдИрдореЗрд▓ рднреЗрдЬреЗрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВред
  • рдХреБрдЫ рдорд╛рдиреНрдп рдЦреЛрдЬреЗ рдЧрдП рдИрдореЗрд▓ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВред

{% hint style="info" %} рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ рднреА рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓реЗрдВ рд╕рдВрд▓рдЧреНрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдХреБрдЫ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ/рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ NTLM рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХреЛ рдЪреБрд░рд╛рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВред {% endhint %}

рд▓реИрдВрдбрд┐рдВрдЧ рдкреГрд╖реНрда

  • рдПрдХ рдирд╛рдо рд▓рд┐рдЦреЗрдВ
  • рд╡реЗрдм рдкреГрд╖реНрда рдХрд╛ HTML рдХреЛрдб рд▓рд┐рдЦреЗрдВред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЖрдк рд╡реЗрдм рдкреГрд╖реНрдареЛрдВ рдХреЛ рдЖрдпрд╛рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
  • рд╕рдмрдорд┐рдЯ рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ рдХреЛ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░реЗрдВ
  • рдПрдХ рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди рд╕реЗрдЯ рдХрд░реЗрдВ

{% hint style="info" %} рдЖрдорддреМрд░ рдкрд░ рдЖрдкрдХреЛ рдкреГрд╖реНрда рдХреЗ HTML рдХреЛрдб рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдФрд░ рдХреБрдЫ рдкрд░реАрдХреНрд╖рдг рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА (рд╢рд╛рдпрдж рдХреБрдЫ Apache рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ) рдЬрдм рддрдХ рдЖрдкрдХреЛ рдкрд░рд┐рдгрд╛рдо рдкрд╕рдВрдж рди рдЖрдПрдВред рдлрд┐рд░, рдЙрд╕ HTML рдХреЛрдб рдХреЛ рдмреЙрдХреНрд╕ рдореЗрдВ рд▓рд┐рдЦреЗрдВред
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдпрджрд┐ рдЖрдкрдХреЛ HTML рдХреЗ рд▓рд┐рдП рдХреБрдЫ рд╕реНрдерд┐рд░ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рд╢рд╛рдпрдж рдХреБрдЫ CSS рдФрд░ JS рдкреГрд╖реНрда) рддреЛ рдЖрдк рдЙрдиреНрд╣реЗрдВ /opt/gophish/static/endpoint рдореЗрдВ рд╕рд╣реЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдлрд┐рд░ /static/<filename> рд╕реЗ рдЙрди рддрдХ рдкрд╣реБрдВрдЪ рд╕рдХрддреЗ рд╣реИрдВред {% endhint %}

{% hint style="info" %} рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдЖрдк рд╢рд┐рдХрд╛рд░ рдХреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдореБрдЦреНрдп рд╡реЗрдм рдкреГрд╖реНрда рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдпрд╛ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП /static/migration.html рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдХреБрдЫ рд╕реНрдкрд┐рдирд┐рдВрдЧ рд╡реНрд╣реАрд▓ (https://loading.io/) 5 рд╕реЗрдХрдВрдб рдХреЗ рд▓рд┐рдП рдФрд░ рдлрд┐рд░ рд╕рдВрдХреЗрдд рджреЗрдВ рдХрд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдлрд▓ рд░рд╣реАред {% endhint %}

рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рд╕рдореВрд╣

  • рдПрдХ рдирд╛рдо рд╕реЗрдЯ рдХрд░реЗрдВ
  • рдбреЗрдЯрд╛ рдЖрдпрд╛рдд рдХрд░реЗрдВ (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдкрд╣рд▓рд╛ рдирд╛рдо, рдЕрдВрддрд┐рдо рдирд╛рдо рдФрд░ рдИрдореЗрд▓ рдкрддрд╛ рдЪрд╛рд╣рд┐рдП)

рдЕрднрд┐рдпрд╛рди

рдЕрдВрдд рдореЗрдВ, рдПрдХ рдЕрднрд┐рдпрд╛рди рдмрдирд╛рдПрдВ рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдирд╛рдо, рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ, рд▓реИрдВрдбрд┐рдВрдЧ рдкреГрд╖реНрда, URL, рднреЗрдЬрдиреЗ рдХреА рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдФрд░ рд╕рдореВрд╣ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ URL рд╡рд╣ рд▓рд┐рдВрдХ рд╣реЛрдЧрд╛ рдЬреЛ рдкреАрдбрд╝рд┐рддреЛрдВ рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рдПрдЧрд╛ред

рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рднреЗрдЬрдиреЗ рдХреА рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдЖрдкрдХреЛ рдкрд░реАрдХреНрд╖рдг рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХреЗ рдХрд┐ рдЕрдВрддрд┐рдо рдлрд╝рд┐рд╢рд┐рдВрдЧ рдИрдореЗрд▓ рдХреИрд╕рд╛ рджрд┐рдЦреЗрдЧрд╛:

{% hint style="info" %} рдореИрдВ 10 рдорд┐рдирдЯ рдХреЗ рдореЗрд▓ рдкрддреЗ рдкрд░ рдкрд░реАрдХреНрд╖рдг рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░реВрдВрдЧрд╛ рддрд╛рдХрд┐ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╕рдордп рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рди рдлрдВрд╕реЗрдВред {% endhint %}

рдЬрдм рд╕рдм рдХреБрдЫ рддреИрдпрд╛рд░ рд╣реЛ рдЬрд╛рдП, рддреЛ рдмрд╕ рдЕрднрд┐рдпрд╛рди рд╢реБрд░реВ рдХрд░реЗрдВ!

рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХреНрд▓реЛрдирд┐рдВрдЧ

рдпрджрд┐ рдХрд┐рд╕реА рдХрд╛рд░рдгрд╡рд╢ рдЖрдк рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХреЛ рдХреНрд▓реЛрди рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрда рджреЗрдЦреЗрдВ:

{% content-ref url="clone-a-website.md" %} clone-a-website.md {% endcontent-ref %}

рдмреИрдХрдбреЛрд░ рд╡рд╛рд▓реЗ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдФрд░ рдлрд╝рд╛рдЗрд▓реЗрдВ

рдХреБрдЫ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЖрдХрд▓рдиреЛрдВ (рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рд░реЗрдб рдЯреАрдореЛрдВ рдХреЗ рд▓рд┐рдП) рдореЗрдВ рдЖрдк рдХреБрдЫ рдкреНрд░рдХрд╛рд░ рдХреЗ рдмреИрдХрдбреЛрд░ рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓реЗрдВ рднреЗрдЬрдирд╛ рдЪрд╛рд╣реЗрдВрдЧреЗ (рд╢рд╛рдпрдж рдПрдХ C2 рдпрд╛ рд╢рд╛рдпрдж рдмрд╕ рдХреБрдЫ рдЬреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░реЗрдЧрд╛)ред
рдХреБрдЫ рдЙрджрд╛рд╣рд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрда рджреЗрдЦреЗрдВ:

{% content-ref url="phishing-documents.md" %} phishing-documents.md {% endcontent-ref %}

рдлрд╝рд┐рд╢рд┐рдВрдЧ MFA

рдкреНрд░реЙрдХреНрд╕реА MitM рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ

рдкрд┐рдЫрд▓рд╛ рд╣рдорд▓рд╛ рдХрд╛рдлреА рдЪрд╛рд▓рд╛рдХ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЖрдк рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдХреА рдЧрдИ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗ рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдирд╣реАрдВ рдбрд╛рд▓рд╛ рдпрд╛ рдпрджрд┐ рдЖрдк рдЬреЛ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЕрдиреБрдХрд░рдг рдХрд░ рд░рд╣реЗ рд╣реИрдВ рд╡рд╣ 2FA рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рдЖрдкрдХреЛ рдзреЛрдЦреЗ рдореЗрдВ рдкрдбрд╝реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрдЧреАред

рдпрд╣рд╛рдВ рдРрд╕реЗ рдЙрдкрдХрд░рдг рд╣реИрдВ рдЬреИрд╕реЗ evilginx2, CredSniper рдФрд░ muraena рдЙрдкрдпреЛрдЧреА рд╣реИрдВред рдпрд╣ рдЙрдкрдХрд░рдг рдЖрдкрдХреЛ рдПрдХ MitM рдЬреИрд╕реЗ рд╣рдорд▓реЗ рдХреЛ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ред рдореВрд▓ рд░реВрдк рд╕реЗ, рд╣рдорд▓реЗ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ:

  1. рдЖрдк рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдмрдкреГрд╖реНрда рдХреЗ рд▓реЙрдЧрд┐рди рдлрд╝реЙрд░реНрдо рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░рддреЗ рд╣реИрдВред
  2. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреА рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреЛ рдЖрдкрдХреЗ рдлрд╝рд░реНрдЬрд╝реА рдкреГрд╖реНрда рдкрд░ рднреЗрдЬрддрд╛ рд╣реИ рдФрд░ рдЙрдкрдХрд░рдг рдЙрдиреНрд╣реЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдмрдкреГрд╖реНрда рдкрд░ рднреЗрдЬрддрд╛ рд╣реИ, рдЬрд╛рдВрдЪрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВред
  3. рдпрджрд┐ рдЦрд╛рддрд╛ 2FA рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ MitM рдкреГрд╖реНрда рдЗрд╕рдХреЗ рд▓рд┐рдП рдкреВрдЫреЗрдЧрд╛ рдФрд░ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрд╕реЗ рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЙрдкрдХрд░рдг рдЗрд╕реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдм рдкреГрд╖реНрда рдкрд░ рднреЗрдЬ рджреЗрдЧрд╛ред
  4. рдПрдХ рдмрд╛рд░ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрд┐рдд рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЖрдк (рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ) рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕, 2FA, рдХреБрдХреА рдФрд░ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдП рдЧрдП рд╣рд░ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХреА рдХреЛрдИ рднреА рдЬрд╛рдирдХрд╛рд░реА рдХреИрдкреНрдЪрд░ рдХрд░ рд▓реЗрдВрдЧреЗ рдЬрдмрдХрд┐ рдЙрдкрдХрд░рдг рдПрдХ MitM рдкреНрд░рджрд░реНрд╢рди рдХрд░ рд░рд╣рд╛ рд╣реИред

VNC рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ

рдХреНрдпрд╛ рд╣реЛрдЧрд╛ рдпрджрд┐ рдЖрдк рд╢рд┐рдХрд╛рд░ рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреГрд╖реНрда рдкрд░ рднреЗрдЬрдиреЗ рдХреЗ рдмрдЬрд╛рдп рдЙрд╕реЗ рдПрдХ VNC рд╕рддреНрд░ рдореЗрдВ рднреЗрдЬрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдм рдкреГрд╖реНрда рд╕реЗ рдЬреБрдбрд╝реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рд╣реЛрддреЗ рд╣реИрдВ? рдЖрдк рджреЗрдЦ рд╕рдХреЗрдВрдЧреЗ рдХрд┐ рд╡рд╣ рдХреНрдпрд╛ рдХрд░рддрд╛ рд╣реИ, рдкрд╛рд╕рд╡рд░реНрдб, рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП MFA, рдХреБрдХреАрдЬрд╝ рдЪреБрд░рд╛рддреЗ рд╣реИрдВ...
рдЖрдк рдЗрд╕реЗ EvilnVNC рдХреЗ рд╕рд╛рде рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдкрд╣рдЪрд╛рдирдиреЗ рдХреА рдкрд╣рдЪрд╛рди

рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ, рдпрд╣ рдЬрд╛рдирдиреЗ рдХреЗ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫреЗ рддрд░реАрдХреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХреЛ рдкрдХрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЕрдкрдиреЗ рдбреЛрдореЗрди рдХреЛ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдЦреЛрдЬрдирд╛ред рдпрджрд┐ рдпрд╣ рд╕реВрдЪреАрдмрджреНрдз рд╣реИ, рддреЛ рдХрд┐рд╕реА рди рдХрд┐рд╕реА рддрд░рд╣ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рд╕рдВрджрд┐рдЧреНрдз рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╣рдЪрд╛рдирд╛ рдЧрдпрд╛ред
рдпрд╣ рдЬрд╛рдВрдЪрдиреЗ рдХрд╛ рдПрдХ рдЖрд╕рд╛рди рддрд░реАрдХрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рдХрд┐рд╕реА рднреА рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ https://malwareworld.com/ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред

рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рдЬрд╛рдирдиреЗ рдХреЗ рдЕрдиреНрдп рддрд░реАрдХреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдкреАрдбрд╝рд┐рдд рд╕рдВрджрд┐рдЧреНрдз рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЧрддрд┐рд╡рд┐рдзрд┐рдпреЛрдВ рдХреА рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЦреЛрдЬ рдХрд░ рд░рд╣рд╛ рд╣реИ рдЬреИрд╕рд╛ рдХрд┐ рд╕рдордЭрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:

{% content-ref url="detecting-phising.md" %} detecting-phising.md {% endcontent-ref %}

рдЖрдк рдкреАрдбрд╝рд┐рдд рдХреЗ рдбреЛрдореЗрди рдХреЗ рдмрд╣реБрдд рд╕рдорд╛рди рдирд╛рдо рд╡рд╛рд▓рд╛ рдПрдХ рдбреЛрдореЗрди рдЦрд░реАрдж рд╕рдХрддреЗ рд╣реИрдВ рдФрд░/рдпрд╛ рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдПрдХ рдЙрдкрдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдЬреЛ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдбреЛрдореЗрди рдХрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдкреАрдбрд╝рд┐рдд рдХреЗ рдбреЛрдореЗрди рдХрд╛ рдХреАрд╡рд░реНрдб рд╢рд╛рдорд┐рд▓ рд╣реИред рдпрджрд┐ рдкреАрдбрд╝рд┐рдд рдЙрдирдХреЗ рд╕рд╛рде рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХреА DNS рдпрд╛ HTTP рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЖрдк рдЬрд╛рдиреЗрдВрдЧреЗ рдХрд┐ рд╡рд╣ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЦреЛрдЬ рд░рд╣рд╛ рд╣реИ рд╕рдВрджрд┐рдЧреНрдз рдбреЛрдореЗрди рдФрд░ рдЖрдкрдХреЛ рдмрд╣реБрдд рд╕рддрд░реНрдХ рд░рд╣рдирд╛ рд╣реЛрдЧрд╛ред

рдлрд╝рд┐рд╢рд┐рдВрдЧ рдХрд╛ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░реЗрдВ

Phishious рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдпрд╣ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХрд╛ рдИрдореЗрд▓ рд╕реНрдкреИрдо рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рд╡рд╛рд▓рд╛ рд╣реИ рдпрд╛ рдпрджрд┐ рдЗрд╕реЗ рдЕрд╡рд░реБрджреНрдз рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдпрд╛ рд╕рдлрд▓ рд╣реЛрдЧрд╛ред

рд╕рдВрджрд░реНрдн

{% hint style="success" %} AWS рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ:HackTricks Training AWS Red Team Expert (ARTE)
GCP рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ: HackTricks Training GCP Red Team Expert (GRTE)

HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ
{% endhint %}