mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-28 15:41:34 +00:00
475 lines
40 KiB
Markdown
475 lines
40 KiB
Markdown
# Phishing Methodology
|
||
|
||
{% hint style="success" %}
|
||
Learn & practice AWS Hacking:<img src="/.gitbook/assets/arte.png" alt="" data-size="line">[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)<img src="/.gitbook/assets/arte.png" alt="" data-size="line">\
|
||
Learn & practice GCP Hacking: <img src="/.gitbook/assets/grte.png" alt="" data-size="line">[**HackTricks Training GCP Red Team Expert (GRTE)**<img src="/.gitbook/assets/grte.png" alt="" data-size="line">](https://training.hacktricks.xyz/courses/grte)
|
||
|
||
<details>
|
||
|
||
<summary>Support HackTricks</summary>
|
||
|
||
* Check the [**subscription plans**](https://github.com/sponsors/carlospolop)!
|
||
* **Join the** ЁЯТм [**Discord group**](https://discord.gg/hRep4RUj7f) or the [**telegram group**](https://t.me/peass) or **follow** us on **Twitter** ЁЯРж [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
|
||
* **Share hacking tricks by submitting PRs to the** [**HackTricks**](https://github.com/carlospolop/hacktricks) and [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) github repos.
|
||
|
||
</details>
|
||
{% endhint %}
|
||
|
||
## Methodology
|
||
|
||
1. рд╢рд┐рдХрд╛рд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛
|
||
1. **рд╢рд┐рдХрд╛рд░ рдбреЛрдореЗрди** рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
|
||
2. рд╢рд┐рдХрд╛рд░ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ **рд▓реЙрдЧрд┐рди рдкреЛрд░реНрдЯрд▓реНрд╕** рдХреА рдЦреЛрдЬ рдХрд░рддреЗ рд╣реБрдП рдХреБрдЫ рдмреБрдирд┐рдпрд╛рджреА рд╡реЗрдм рдПрдиреНрдпреВрдорд░реЗрд╢рди рдХрд░реЗрдВ рдФрд░ **рдирд┐рд░реНрдгрдп рд▓реЗрдВ** рдХрд┐ рдЖрдк рдХрд┐рд╕рдХрд╛ **рдирдХрд▓реА рд░реВрдк** рдзрд╛рд░рдг рдХрд░реЗрдВрдЧреЗред
|
||
3. рдХреБрдЫ **OSINT** рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ **рдИрдореЗрд▓ рдЦреЛрдЬреЗрдВ**ред
|
||
2. рд╡рд╛рддрд╛рд╡рд░рдг рддреИрдпрд╛рд░ рдХрд░реЗрдВ
|
||
1. **рдбреЛрдореЗрди рдЦрд░реАрджреЗрдВ** рдЬрд┐рд╕рдХрд╛ рдЖрдк рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЖрдХрд▓рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред
|
||
2. **рдИрдореЗрд▓ рд╕реЗрд╡рд╛** рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд░рд┐рдХреЙрд░реНрдб (SPF, DMARC, DKIM, rDNS) рдХреЛ **рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ**ред
|
||
3. **gophish** рдХреЗ рд╕рд╛рде VPS рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред
|
||
3. рдЕрднрд┐рдпрд╛рди рддреИрдпрд╛рд░ рдХрд░реЗрдВ
|
||
1. **рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ** рддреИрдпрд╛рд░ рдХрд░реЗрдВред
|
||
2. рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдЪреБрд░рд╛рдиреЗ рдХреЗ рд▓рд┐рдП **рд╡реЗрдм рдкреЗрдЬ** рддреИрдпрд╛рд░ рдХрд░реЗрдВред
|
||
4. рдЕрднрд┐рдпрд╛рди рд╢реБрд░реВ рдХрд░реЗрдВ!
|
||
|
||
## рд╕рдорд╛рди рдбреЛрдореЗрди рдирд╛рдо рдЙрддреНрдкрдиреНрди рдХрд░реЗрдВ рдпрд╛ рдПрдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдбреЛрдореЗрди рдЦрд░реАрджреЗрдВ
|
||
|
||
### рдбреЛрдореЗрди рдирд╛рдо рд╡рд┐рд╡рд┐рдзрддрд╛ рддрдХрдиреАрдХреЗрдВ
|
||
|
||
* **рдХреАрд╡рд░реНрдб**: рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдореВрд▓ рдбреЛрдореЗрди рдХрд╛ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг **рдХреАрд╡рд░реНрдб** **рд╢рд╛рдорд┐рд▓** рд╣реИ (рдЬреИрд╕реЗ, zelster.com-management.com)ред
|
||
* **рд╣рд╛рдЗрдлрдиреЗрдЯ рд╕рдмрдбреЛрдореЗрди**: рдПрдХ рд╕рдмрдбреЛрдореЗрди рдХреЗ **рдбреЙрдЯ рдХреЛ рд╣рд╛рдЗрдлрди** рд╕реЗ рдмрджрд▓реЗрдВ (рдЬреИрд╕реЗ, www-zelster.com)ред
|
||
* **рдирдпрд╛ TLD**: рдПрдХ **рдирдП TLD** рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рд╡рд╣реА рдбреЛрдореЗрди (рдЬреИрд╕реЗ, zelster.org)ред
|
||
* **рд╣реЙрдореЛрдЧреНрд▓рд┐рдл**: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЛ **рдРрд╕реЗ рдЕрдХреНрд╖рд░реЛрдВ рд╕реЗ рдмрджрд▓рддрд╛ рд╣реИ рдЬреЛ рд╕рдорд╛рди рджрд┐рдЦрддреЗ рд╣реИрдВ** (рдЬреИрд╕реЗ, zelfser.com)ред
|
||
* **рд╕реНрдерд╛рдирд╛рдВрддрд░рдг:** рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рднреАрддрд░ **рджреЛ рдЕрдХреНрд╖рд░реЛрдВ рдХреЛ рд╕реНрд╡реИрдк рдХрд░рддрд╛ рд╣реИ** (рдЬреИрд╕реЗ, zelsetr.com)ред
|
||
* **рдПрдХрд╡рдЪрди/рдмрд╣реБрд╡рдЪрди**: рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рдЕрдВрдд рдореЗрдВ тАЬsтАЭ рдЬреЛрдбрд╝рддрд╛ рдпрд╛ рд╣рдЯрд╛рддрд╛ рд╣реИ (рдЬреИрд╕реЗ, zeltsers.com)ред
|
||
* **рдЕрд╡рд╣реЗрд▓рдирд╛**: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рд╕реЗ **рдПрдХ** рдЕрдХреНрд╖рд░ рдХреЛ **рд╣рдЯрд╛рддрд╛ рд╣реИ** (рдЬреИрд╕реЗ, zelser.com)ред
|
||
* **рджреЛрд╣рд░рд╛рд╡:** рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ **рдПрдХ** рдЕрдХреНрд╖рд░ рдХреЛ **рджреЛрд╣рд░рд╛рддрд╛ рд╣реИ** (рдЬреИрд╕реЗ, zeltsser.com)ред
|
||
* **рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди**: рд╣реЙрдореЛрдЧреНрд▓рд┐рдл рдХреА рддрд░рд╣ рд▓реЗрдХрд┐рди рдХрдо рдЫрд┐рдкрд╛ рд╣реБрдЖред рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЛ рдмрджрд▓рддрд╛ рд╣реИ, рд╢рд╛рдпрдж рдХреАрдмреЛрд░реНрдб рдкрд░ рдореВрд▓ рдЕрдХреНрд╖рд░ рдХреЗ рдирд┐рдХрдЯрддрд╛ рдореЗрдВ рдПрдХ рдЕрдХреНрд╖рд░ рдХреЗ рд╕рд╛рде (рдЬреИрд╕реЗ, zektser.com)ред
|
||
* **рд╕рдмрдбреЛрдореЗрди**: рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рднреАрддрд░ рдПрдХ **рдбреЙрдЯ** рдкреЗрд╢ рдХрд░реЗрдВ (рдЬреИрд╕реЗ, ze.lster.com)ред
|
||
* **рд╕рдореНрдорд┐рд▓рди**: рдпрд╣ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ **рдПрдХ рдЕрдХреНрд╖рд░ рд╕рдореНрдорд┐рд▓рд┐рдд рдХрд░рддрд╛ рд╣реИ** (рдЬреИрд╕реЗ, zerltser.com)ред
|
||
* **рдЧрд╛рдпрдм рдбреЙрдЯ**: рдбреЛрдореЗрди рдирд╛рдо рдХреЗ рд╕рд╛рде TLD рдЬреЛрдбрд╝реЗрдВред (рдЬреИрд╕реЗ, zelstercom.com)
|
||
|
||
**рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЙрдкрдХрд░рдг**
|
||
|
||
* [**dnstwist**](https://github.com/elceef/dnstwist)
|
||
* [**urlcrazy**](https://github.com/urbanadventurer/urlcrazy)
|
||
|
||
**рд╡реЗрдмрд╕рд╛рдЗрдЯреЗрдВ**
|
||
|
||
* [https://dnstwist.it/](https://dnstwist.it)
|
||
* [https://dnstwister.report/](https://dnstwister.report)
|
||
* [https://www.internetmarketingninjas.com/tools/free-tools/domain-typo-generator/](https://www.internetmarketingninjas.com/tools/free-tools/domain-typo-generator/)
|
||
|
||
### рдмрд┐рдЯрдлреНрд▓рд┐рдкрд┐рдВрдЧ
|
||
|
||
рдХреБрдЫ рдмрд┐рдЯреНрд╕ рдЬреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ рдпрд╛ рд╕рдВрдЪрд╛рд░ рдореЗрдВ рд╣реИрдВ, рдЙрдирдХреЗ **рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдкрд▓рдЯрдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛** рд╣реЛрддреА рд╣реИ, рдЬреИрд╕реЗ рд╕реМрд░ рдЬреНрд╡рд╛рд▓рд╛рдПрдВ, рдмреНрд░рд╣реНрдорд╛рдВрдбреАрдп рдХрд┐рд░рдгреЗрдВ, рдпрд╛ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рддреНрд░реБрдЯрд┐рдпрд╛рдБред
|
||
|
||
рдЬрдм рдЗрд╕ рдЕрд╡рдзрд╛рд░рдгрд╛ рдХреЛ **DNS рдЕрдиреБрд░реЛрдзреЛрдВ рдкрд░ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ**, рддреЛ рдпрд╣ рд╕рдВрднрд╡ рд╣реИ рдХрд┐ **DNS рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдкреНрдд рдбреЛрдореЗрди** рд╡рд╣реА рди рд╣реЛ рдЬреЛ рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ рдЕрдиреБрд░реЛрдзрд┐рдд рдерд╛ред
|
||
|
||
рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "windows.com" рдбреЛрдореЗрди рдореЗрдВ рдПрдХрд▓ рдмрд┐рдЯ рд╕рдВрд╢реЛрдзрди рдЗрд╕реЗ "windnws.com" рдореЗрдВ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИред
|
||
|
||
рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рдкрд░ **рд▓рд╛рдн рдЙрдард╛ рд╕рдХрддреЗ рд╣реИрдВ** рдХрд┐ рд╡реЗ рд╢рд┐рдХрд╛рд░ рдХреЗ рдбреЛрдореЗрди рдХреЗ рд╕рдорд╛рди рдХрдИ рдмрд┐рдЯ-рдлреНрд▓рд┐рдкрд┐рдВрдЧ рдбреЛрдореЗрди рдкрдВрдЬреАрдХреГрдд рдХрд░рддреЗ рд╣реИрдВред рдЙрдирдХрд╛ рдЗрд░рд╛рджрд╛ рд╡реИрдз рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдЕрдкрдиреА рдЦреБрдж рдХреА рдЕрд╡рд╕рдВрд░рдЪрдирд╛ рдХреА рдУрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдирд╛ рд╣реИред
|
||
|
||
рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд▓рд┐рдП рдкрдврд╝реЗрдВ [https://www.bleepingcomputer.com/news/security/hijacking-traffic-to-microsoft-s-windowscom-with-bitflipping/](https://www.bleepingcomputer.com/news/security/hijacking-traffic-to-microsoft-s-windowscom-with-bitflipping/)
|
||
|
||
### рдПрдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдбреЛрдореЗрди рдЦрд░реАрджреЗрдВ
|
||
|
||
рдЖрдк [https://www.expireddomains.net/](https://www.expireddomains.net) рдкрд░ рдПрдХ рд╕рдорд╛рдкреНрдд рдбреЛрдореЗрди рдЦреЛрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдХрд╛ рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред\
|
||
рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЖрдк рдЬреЛ рд╕рдорд╛рдкреНрдд рдбреЛрдореЗрди рдЦрд░реАрджрдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ **рдЙрд╕рдХрд╛ рдкрд╣рд▓реЗ рд╕реЗ рдЕрдЪреНрдЫрд╛ SEO рд╣реИ**, рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдпрд╣ рдХреИрд╕реЗ рд╡рд░реНрдЧреАрдХреГрдд рд╣реИ:
|
||
|
||
* [http://www.fortiguard.com/webfilter](http://www.fortiguard.com/webfilter)
|
||
* [https://urlfiltering.paloaltonetworks.com/query/](https://urlfiltering.paloaltonetworks.com/query/)
|
||
|
||
## рдИрдореЗрд▓ рдЦреЛрдЬрдиреЗ рдХреЗ рддрд░реАрдХреЗ
|
||
|
||
* [https://github.com/laramies/theHarvester](https://github.com/laramies/theHarvester) (100% рдореБрдлреНрдд)
|
||
* [https://phonebook.cz/](https://phonebook.cz) (100% рдореБрдлреНрдд)
|
||
* [https://maildb.io/](https://maildb.io)
|
||
* [https://hunter.io/](https://hunter.io)
|
||
* [https://anymailfinder.com/](https://anymailfinder.com)
|
||
|
||
**рдЕрдзрд┐рдХ** рдорд╛рдиреНрдп рдИрдореЗрд▓ рдкрддреЗ рдЦреЛрдЬрдиреЗ рдпрд╛ **рдкрд╣рд▓реЗ рд╕реЗ рдЦреЛрдЬреЗ рдЧрдП рдкрддреЗ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ** рдХреЗ рд▓рд┐рдП рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдЖрдк рд╢рд┐рдХрд╛рд░ рдХреЗ smtp рд╕рд░реНрд╡рд░реЛрдВ рдХреЛ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред [рдпрд╣рд╛рдВ рдИрдореЗрд▓ рдкрддреЗ рдХреА рдкреБрд╖реНрдЯрд┐/рдЦреЛрдЬрдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдиреЗрдВ](../../network-services-pentesting/pentesting-smtp/#username-bruteforce-enumeration)ред\
|
||
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрд╣ рди рднреВрд▓реЗрдВ рдХрд┐ рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ **рдЕрдкрдиреЗ рдореЗрд▓ рддрдХ рдкрд╣реБрдБрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╡реЗрдм рдкреЛрд░реНрдЯрд▓** рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдпрд╣ **рдпреВрдЬрд░рдиреЗрдо рдмреНрд░реВрдЯ рдлреЛрд░реНрд╕** рдХреЗ рд▓рд┐рдП рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рдФрд░ рдпрджрд┐ рд╕рдВрднрд╡ рд╣реЛ рддреЛ рдЗрд╕ рдХрдордЬреЛрд░реА рдХрд╛ рд▓рд╛рдн рдЙрдард╛рдПрдВред
|
||
|
||
## GoPhish рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
|
||
|
||
### рд╕реНрдерд╛рдкрдирд╛
|
||
|
||
рдЖрдк рдЗрд╕реЗ [https://github.com/gophish/gophish/releases/tag/v0.11.0](https://github.com/gophish/gophish/releases/tag/v0.11.0) рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
|
||
|
||
рдЗрд╕реЗ `/opt/gophish` рдХреЗ рдЕрдВрджрд░ рдбрд╛рдЙрдирд▓реЛрдб рдФрд░ рдЕрдирдЬрд╝рд┐рдк рдХрд░реЗрдВ рдФрд░ `/opt/gophish/gophish` рдЪрд▓рд╛рдПрдБред\
|
||
рдЖрдкрдХреЛ рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ рдкреЛрд░реНрдЯ 3333 рдореЗрдВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рд▓рд┐рдП, рдЙрд╕ рдкреЛрд░реНрдЯ рддрдХ рдкрд╣реБрдБрдЪреЗрдВ рдФрд░ рдЙрди рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓реЗрдВред рдЖрдкрдХреЛ рдЙрд╕ рдкреЛрд░реНрдЯ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдкрд░ рдЯрдирд▓ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред
|
||
```bash
|
||
ssh -L 3333:127.0.0.1:3333 <user>@<ip>
|
||
```
|
||
### Configuration
|
||
|
||
**TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди**
|
||
|
||
рдЗрд╕ рдЪрд░рдг рд╕реЗ рдкрд╣рд▓реЗ рдЖрдкрдХреЛ **рдкрд╣рд▓реЗ рд╕реЗ рдбреЛрдореЗрди рдЦрд░реАрджрдирд╛ рдЪрд╛рд╣рд┐рдП** рдЬрд┐рд╕реЗ рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ рдФрд░ рдпрд╣ **рдЙрд╕ VPS рдХреЗ IP рдХреА рдУрд░** **рдЗрд╢рд╛рд░рд╛ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП** рдЬрд╣рд╛рдБ рдЖрдк **gophish** рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд░рд╣реЗ рд╣реИрдВред
|
||
```bash
|
||
DOMAIN="<domain>"
|
||
wget https://dl.eff.org/certbot-auto
|
||
chmod +x certbot-auto
|
||
sudo apt install snapd
|
||
sudo snap install core
|
||
sudo snap refresh core
|
||
sudo apt-get remove certbot
|
||
sudo snap install --classic certbot
|
||
sudo ln -s /snap/bin/certbot /usr/bin/certbot
|
||
certbot certonly --standalone -d "$DOMAIN"
|
||
mkdir /opt/gophish/ssl_keys
|
||
cp "/etc/letsencrypt/live/$DOMAIN/privkey.pem" /opt/gophish/ssl_keys/key.pem
|
||
cp "/etc/letsencrypt/live/$DOMAIN/fullchain.pem" /opt/gophish/ssl_keys/key.crtтАЛ
|
||
```
|
||
**рдореЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди**
|
||
|
||
рд╢реБрд░реВ рдХрд░реЗрдВ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП: `apt-get install postfix`
|
||
|
||
рдлрд┐рд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдбреЛрдореЗрди рдЬреЛрдбрд╝реЗрдВ:
|
||
|
||
* **/etc/postfix/virtual\_domains**
|
||
* **/etc/postfix/transport**
|
||
* **/etc/postfix/virtual\_regexp**
|
||
|
||
**/etc/postfix/main.cf рдХреЗ рдЕрдВрджрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╡реЗрд░рд┐рдПрдмрд▓реНрд╕ рдХреЗ рдорд╛рди рднреА рдмрджрд▓реЗрдВ**
|
||
|
||
`myhostname = <domain>`\
|
||
`mydestination = $myhostname, <domain>, localhost.com, localhost`
|
||
|
||
рдЕрдВрдд рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЛрдВ **`/etc/hostname`** рдФрд░ **`/etc/mailname`** рдХреЛ рдЕрдкрдиреЗ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ рдФрд░ **рдЕрдкрдиреЗ VPS рдХреЛ рдкреБрдирдГ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдВред**
|
||
|
||
рдЕрдм, рдПрдХ **DNS A рд░рд┐рдХреЙрд░реНрдб** рдмрдирд╛рдПрдВ `mail.<domain>` рдХрд╛ рдЬреЛ **VPS рдХреЗ ip address** рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдПрдХ **DNS MX** рд░рд┐рдХреЙрд░реНрдб рдЬреЛ `mail.<domain>` рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддрд╛ рд╣реИред
|
||
|
||
рдЕрдм рдЪрд▓рд┐рдП рдПрдХ рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╣реИрдВ:
|
||
```bash
|
||
apt install mailutils
|
||
echo "This is the body of the email" | mail -s "This is the subject line" test@email.com
|
||
```
|
||
**Gophish рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди**
|
||
|
||
gophish рдХрд╛ рдирд┐рд╖реНрдкрд╛рджрди рд░реЛрдХреЗрдВ рдФрд░ рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред\
|
||
`/opt/gophish/config.json` рдХреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдореЗрдВ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ (https рдХреЗ рдЙрдкрдпреЛрдЧ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВ):
|
||
```bash
|
||
{
|
||
"admin_server": {
|
||
"listen_url": "127.0.0.1:3333",
|
||
"use_tls": true,
|
||
"cert_path": "gophish_admin.crt",
|
||
"key_path": "gophish_admin.key"
|
||
},
|
||
"phish_server": {
|
||
"listen_url": "0.0.0.0:443",
|
||
"use_tls": true,
|
||
"cert_path": "/opt/gophish/ssl_keys/key.crt",
|
||
"key_path": "/opt/gophish/ssl_keys/key.pem"
|
||
},
|
||
"db_name": "sqlite3",
|
||
"db_path": "gophish.db",
|
||
"migrations_prefix": "db/db_",
|
||
"contact_address": "",
|
||
"logging": {
|
||
"filename": "",
|
||
"level": ""
|
||
}
|
||
}
|
||
```
|
||
**gophish рд╕реЗрд╡рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ**
|
||
|
||
gophish рд╕реЗрд╡рд╛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рддрд╛рдХрд┐ рдЗрд╕реЗ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗ рдФрд░ рдПрдХ рд╕реЗрд╡рд╛ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗ, рдЖрдк рдлрд╝рд╛рдЗрд▓ `/etc/init.d/gophish` рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рдХреЗ рд╕рд╛рде рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ:
|
||
```bash
|
||
#!/bin/bash
|
||
# /etc/init.d/gophish
|
||
# initialization file for stop/start of gophish application server
|
||
#
|
||
# chkconfig: - 64 36
|
||
# description: stops/starts gophish application server
|
||
# processname:gophish
|
||
# config:/opt/gophish/config.json
|
||
# From https://github.com/gophish/gophish/issues/586
|
||
|
||
# define script variables
|
||
|
||
processName=Gophish
|
||
process=gophish
|
||
appDirectory=/opt/gophish
|
||
logfile=/var/log/gophish/gophish.log
|
||
errfile=/var/log/gophish/gophish.error
|
||
|
||
start() {
|
||
echo 'Starting '${processName}'...'
|
||
cd ${appDirectory}
|
||
nohup ./$process >>$logfile 2>>$errfile &
|
||
sleep 1
|
||
}
|
||
|
||
stop() {
|
||
echo 'Stopping '${processName}'...'
|
||
pid=$(/bin/pidof ${process})
|
||
kill ${pid}
|
||
sleep 1
|
||
}
|
||
|
||
status() {
|
||
pid=$(/bin/pidof ${process})
|
||
if [["$pid" != ""| "$pid" != "" ]]; then
|
||
echo ${processName}' is running...'
|
||
else
|
||
echo ${processName}' is not running...'
|
||
fi
|
||
}
|
||
|
||
case $1 in
|
||
start|stop|status) "$1" ;;
|
||
esac
|
||
```
|
||
рд╕реЗрд╡рд╛ рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдФрд░ рдЗрд╕реЗ рдЬрд╛рдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП:
|
||
```bash
|
||
mkdir /var/log/gophish
|
||
chmod +x /etc/init.d/gophish
|
||
update-rc.d gophish defaults
|
||
#Check the service
|
||
service gophish start
|
||
service gophish status
|
||
ss -l | grep "3333\|443"
|
||
service gophish stop
|
||
```
|
||
## рдореЗрд▓ рд╕рд░реНрд╡рд░ рдФрд░ рдбреЛрдореЗрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛
|
||
|
||
### рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВ рдФрд░ рд╡реИрдз рдмрдиреЗрдВ
|
||
|
||
рдЬрд┐рддрдирд╛ рдкреБрд░рд╛рдирд╛ рдПрдХ рдбреЛрдореЗрди рд╣реЛрдЧрд╛, рдЙрддрдирд╛ рд╣реА рдХрдо рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ рдХрд┐ рдЗрд╕реЗ рд╕реНрдкреИрдо рдХреЗ рд░реВрдк рдореЗрдВ рдкрдХрдбрд╝рд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рд▓рд┐рдП рдЖрдкрдХреЛ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдореВрд▓реНрдпрд╛рдВрдХрди рд╕реЗ рдкрд╣рд▓реЗ рдЬрд┐рддрдирд╛ рд╕рдВрднрд╡ рд╣реЛ рд╕рдХреЗ (рдХрдо рд╕реЗ рдХрдо 1 рд╕рдкреНрддрд╛рд╣) рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрджрд┐ рдЖрдк рдХрд┐рд╕реА рдкреНрд░рддрд┐рд╖реНрдард┐рдд рдХреНрд╖реЗрддреНрд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рдкреГрд╖реНрда рдбрд╛рд▓рддреЗ рд╣реИрдВ, рддреЛ рдкреНрд░рд╛рдкреНрдд рдкреНрд░рддрд┐рд╖реНрдард╛ рдмреЗрд╣рддрд░ рд╣реЛрдЧреАред
|
||
|
||
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рднрд▓реЗ рд╣реА рдЖрдкрдХреЛ рдПрдХ рд╕рдкреНрддрд╛рд╣ рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреА рдкрдбрд╝реЗ, рдЖрдк рдЕрдм рд╕рдм рдХреБрдЫ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╕рдорд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
|
||
|
||
### рд░рд┐рд╡рд░реНрд╕ DNS (rDNS) рд░рд┐рдХреЙрд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
|
||
|
||
рдПрдХ rDNS (PTR) рд░рд┐рдХреЙрд░реНрдб рд╕реЗрдЯ рдХрд░реЗрдВ рдЬреЛ VPS рдХреЗ IP рдкрддреЗ рдХреЛ рдбреЛрдореЗрди рдирд╛рдо рдореЗрдВ рд╣рд▓ рдХрд░рддрд╛ рд╣реИред
|
||
|
||
### рд╕реЗрдВрдбрд░ рдкреЙрд▓рд┐рд╕реА рдлреНрд░реЗрдорд╡рд░реНрдХ (SPF) рд░рд┐рдХреЙрд░реНрдб
|
||
|
||
рдЖрдкрдХреЛ **рдирдП рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдПрдХ SPF рд░рд┐рдХреЙрд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП**ред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдХрд┐ SPF рд░рд┐рдХреЙрд░реНрдб рдХреНрдпрд╛ рд╣реИ [**рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВ**](../../network-services-pentesting/pentesting-smtp/#spf)ред
|
||
|
||
рдЖрдк [https://www.spfwizard.net/](https://www.spfwizard.net) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреА SPF рдиреАрддрд┐ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ (VPS рдорд╢реАрди рдХрд╛ IP рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ)
|
||
|
||
![](<../../.gitbook/assets/image (1037).png>)
|
||
|
||
рдпрд╣ рд╡рд╣ рд╕рд╛рдордЧреНрд░реА рд╣реИ рдЬреЛ рдбреЛрдореЗрди рдХреЗ рдЕрдВрджрд░ рдПрдХ TXT рд░рд┐рдХреЙрд░реНрдб рдореЗрдВ рд╕реЗрдЯ рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдП:
|
||
```bash
|
||
v=spf1 mx a ip4:ip.ip.ip.ip ?all
|
||
```
|
||
### Domain-based Message Authentication, Reporting & Conformance (DMARC) Record
|
||
|
||
рдЖрдкрдХреЛ **рдирдП рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП рдПрдХ DMARC рд░рд┐рдХреЙрд░реНрдб рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛**ред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдХрд┐ DMARC рд░рд┐рдХреЙрд░реНрдб рдХреНрдпрд╛ рд╣реИ [**рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВ**](../../network-services-pentesting/pentesting-smtp/#dmarc).
|
||
|
||
рдЖрдкрдХреЛ рдПрдХ рдирдпрд╛ DNS TXT рд░рд┐рдХреЙрд░реНрдб рдмрдирд╛рдирд╛ рд╣реИ рдЬреЛ рд╣реЛрд╕реНрдЯрдирд╛рдо `_dmarc.<domain>` рдХреА рдУрд░ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╕рд╛рдордЧреНрд░реА рд╣реИ:
|
||
```bash
|
||
v=DMARC1; p=none
|
||
```
|
||
### DomainKeys Identified Mail (DKIM)
|
||
|
||
рдЖрдкрдХреЛ **рдирдП рдбреЛрдореЗрди рдХреЗ рд▓рд┐рдП DKIM рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдирд╛ рд╣реЛрдЧрд╛**ред рдпрджрд┐ рдЖрдк рдирд╣реАрдВ рдЬрд╛рдирддреЗ рдХрд┐ DMARC рд░рд┐рдХреЙрд░реНрдб рдХреНрдпрд╛ рд╣реИ [**рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВ**](../../network-services-pentesting/pentesting-smtp/#dkim).
|
||
|
||
рдпрд╣ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓ рдЖрдзрд╛рд░рд┐рдд рд╣реИ: [https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy](https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy)
|
||
|
||
{% hint style="info" %}
|
||
рдЖрдкрдХреЛ DKIM рдХреБрдВрдЬреА рджреНрд╡рд╛рд░рд╛ рдЙрддреНрдкрдиреНрди рджреЛрдиреЛрдВ B64 рдорд╛рдиреЛрдВ рдХреЛ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
|
||
```
|
||
v=DKIM1; h=sha256; k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA0wPibdqPtzYk81njjQCrChIcHzxOp8a1wjbsoNtka2X9QXCZs+iXkvw++QsWDtdYu3q0Ofnr0Yd/TmG/Y2bBGoEgeE+YTUG2aEgw8Xx42NLJq2D1pB2lRQPW4IxefROnXu5HfKSm7dyzML1gZ1U0pR5X4IZCH0wOPhIq326QjxJZm79E1nTh3xj" "Y9N/Dt3+fVnIbMupzXE216TdFuifKM6Tl6O/axNsbswMS1TH812euno8xRpsdXJzFlB9q3VbMkVWig4P538mHolGzudEBg563vv66U8D7uuzGYxYT4WS8NVm3QBMg0QKPWZaKp+bADLkOSB9J2nUpk4Aj9KB5swIDAQAB
|
||
```
|
||
{% endhint %}
|
||
|
||
### рдЕрдкрдиреЗ рдИрдореЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕реНрдХреЛрд░ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░реЗрдВ
|
||
|
||
рдЖрдк рдРрд╕рд╛ [https://www.mail-tester.com/](https://www.mail-tester.com) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред\
|
||
рдмрд╕ рдкреГрд╖реНрда рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рдЙрд╕ рдкрддреЗ рдкрд░ рдПрдХ рдИрдореЗрд▓ рднреЗрдЬреЗрдВ рдЬреЛ рд╡реЗ рдЖрдкрдХреЛ рджреЗрддреЗ рд╣реИрдВ:
|
||
```bash
|
||
echo "This is the body of the email" | mail -s "This is the subject line" test-iimosa79z@srv1.mail-tester.com
|
||
```
|
||
рдЖрдк рдЕрдкрдиреА **рдИрдореЗрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди** рдХреА рднреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ `check-auth@verifier.port25.com` рдкрд░ рдПрдХ рдИрдореЗрд▓ рднреЗрдЬрдХрд░ рдФрд░ **рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкрдврд╝рдХрд░** (рдЗрд╕рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ **рдкреЛрд░реНрдЯ** **25** рдЦреЛрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА рдФрд░ рдпрджрд┐ рдЖрдк рдИрдореЗрд▓ рдХреЛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рднреЗрдЬрддреЗ рд╣реИрдВ рддреЛ рдлрд╝рд╛рдЗрд▓ _/var/mail/root_ рдореЗрдВ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рджреЗрдЦреЗрдВ)ред\
|
||
рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЖрдк рд╕рднреА рдкрд░реАрдХреНрд╖рдгреЛрдВ рдореЗрдВ рдкрд╛рд╕ рд╣реЛрддреЗ рд╣реИрдВ:
|
||
```bash
|
||
==========================================================
|
||
Summary of Results
|
||
==========================================================
|
||
SPF check: pass
|
||
DomainKeys check: neutral
|
||
DKIM check: pass
|
||
Sender-ID check: pass
|
||
SpamAssassin check: ham
|
||
```
|
||
рдЖрдк **рдЕрдкрдиреЗ рдирд┐рдпрдВрддреНрд░рдг рдореЗрдВ рдПрдХ Gmail рдХреЛ рд╕рдВрджреЗрд╢ рднреЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ**, рдФрд░ рдЕрдкрдиреЗ Gmail рдЗрдирдмреЙрдХреНрд╕ рдореЗрдВ **рдИрдореЗрд▓ рдХреЗ рд╣реЗрдбрд░** рдХреА рдЬрд╛рдВрдЪ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, `dkim=pass` `Authentication-Results` рд╣реЗрдбрд░ рдлрд╝реАрд▓реНрдб рдореЗрдВ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдПред
|
||
```
|
||
Authentication-Results: mx.google.com;
|
||
spf=pass (google.com: domain of contact@example.com designates --- as permitted sender) smtp.mail=contact@example.com;
|
||
dkim=pass header.i=@example.com;
|
||
```
|
||
### тАЛрд╕реНрдкреИрдорд╣рд╛рдЙрд╕ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗ рд╣рдЯрд╛рдирд╛
|
||
|
||
рдкреГрд╖реНрда [www.mail-tester.com](https://www.mail-tester.com) рдЖрдкрдХреЛ рдмрддрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рд╕реНрдкреИрдорд╣рд╛рдЙрд╕ рджреНрд╡рд╛рд░рд╛ рдмреНрд▓реЙрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдЖрдк рдЕрдкрдиреЗ рдбреЛрдореЗрди/IP рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: тАЛ[https://www.spamhaus.org/lookup/](https://www.spamhaus.org/lookup/)
|
||
|
||
### рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рд╕реЗ рд╣рдЯрд╛рдирд╛
|
||
|
||
тАЛтАЛрдЖрдк рдЕрдкрдиреЗ рдбреЛрдореЗрди/IP рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдз рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ [https://sender.office.com/](https://sender.office.com) рдкрд░ред
|
||
|
||
## GoPhish рдЕрднрд┐рдпрд╛рди рдмрдирд╛рдПрдВ рдФрд░ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ
|
||
|
||
### рднреЗрдЬрдиреЗ рдХреА рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓
|
||
|
||
* рдкреНрд░реЗрд╖рдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХреА рдкрд╣рдЪрд╛рди рдХреЗ рд▓рд┐рдП рдХреБрдЫ **рдирд╛рдо рд╕реЗрдЯ рдХрд░реЗрдВ**
|
||
* рддрдп рдХрд░реЗрдВ рдХрд┐ рдЖрдк рдХрд┐рд╕ рдЦрд╛рддреЗ рд╕реЗ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВред рд╕реБрдЭрд╛рд╡: _noreply, support, servicedesk, salesforce..._
|
||
* рдЖрдк рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдЦрд╛рд▓реА рдЫреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ Ignore Certificate Errors рдХреЛ рдЪреЗрдХ рдХрд░реЗрдВ
|
||
|
||
![](<../../.gitbook/assets/image (253) (1) (2) (1) (1) (2) (2) (3) (3) (5) (3) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1) (10) (15) (2).png>)
|
||
|
||
{% hint style="info" %}
|
||
рдпрд╣ рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИ рдХрд┐ рдЖрдк "**Send Test Email**" рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдпрд╣ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рд╕рдм рдХреБрдЫ рдХрд╛рдо рдХрд░ рд░рд╣рд╛ рд╣реИред\
|
||
рдореИрдВ **10 рдорд┐рдирдЯ рдХреЗ рдореЗрд▓ рдкрддреЗ рдкрд░ рдкрд░реАрдХреНрд╖рдг рдИрдореЗрд▓ рднреЗрдЬрдиреЗ** рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░реВрдВрдЧрд╛ рддрд╛рдХрд┐ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╕рдордп рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рди рдЬрд╛рдПрдВред
|
||
{% endhint %}
|
||
|
||
### рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ
|
||
|
||
* рдкрд╣рдЪрд╛рди рдХреЗ рд▓рд┐рдП рдХреБрдЫ **рдирд╛рдо рд╕реЗрдЯ рдХрд░реЗрдВ** рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛
|
||
* рдлрд┐рд░ рдПрдХ **рд╡рд┐рд╖рдп** рд▓рд┐рдЦреЗрдВ (рдХреБрдЫ рдЕрдЬреАрдм рдирд╣реАрдВ, рдмрд╕ рдХреБрдЫ рдРрд╕рд╛ рдЬреЛ рдЖрдк рдирд┐рдпрдорд┐рдд рдИрдореЗрд▓ рдореЗрдВ рдкрдврд╝рдиреЗ рдХреА рдЙрдореНрдореАрдж рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ)
|
||
* рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЖрдкрдиреЗ "**Add Tracking Image**" рдХреЛ рдЪреЗрдХ рдХрд┐рдпрд╛ рд╣реИ
|
||
* **рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ** рд▓рд┐рдЦреЗрдВ (рдЖрдк рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЙрджрд╛рд╣рд░рдг рдХреА рддрд░рд╣ рд╡реЗрд░рд┐рдПрдмрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ):
|
||
```markup
|
||
<html>
|
||
<head>
|
||
<title></title>
|
||
</head>
|
||
<body>
|
||
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Verdana",sans-serif;color:black">Dear {{.FirstName}} {{.LastName}},</span></p>
|
||
<br />
|
||
Note: We require all user to login an a very suspicios page before the end of the week, thanks!<br />
|
||
<br />
|
||
Regards,</span></p>
|
||
|
||
WRITE HERE SOME SIGNATURE OF SOMEONE FROM THE COMPANY
|
||
|
||
<p>{{.Tracker}}</p>
|
||
</body>
|
||
</html>
|
||
```
|
||
Note that **рдИрдореЗрд▓ рдХреА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП**, рдХрд┐рд╕реА рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рдИрдореЗрд▓ рд╕реЗ рдХреБрдЫ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред рд╕реБрдЭрд╛рд╡:
|
||
|
||
* рдПрдХ **рдЧреИрд░-рдореМрдЬреВрдж рдкрддреЗ** рдкрд░ рдИрдореЗрд▓ рднреЗрдЬреЗрдВ рдФрд░ рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдХреНрдпрд╛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреЛрдИ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рд╣реИред
|
||
* **рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдИрдореЗрд▓** рдЬреИрд╕реЗ info@ex.com рдпрд╛ press@ex.com рдпрд╛ public@ex.com рдХреА рдЦреЛрдЬ рдХрд░реЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдПрдХ рдИрдореЗрд▓ рднреЗрдЬреЗрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВред
|
||
* **рдХреБрдЫ рдорд╛рдиреНрдп рдЦреЛрдЬреЗ рдЧрдП** рдИрдореЗрд▓ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВ рдФрд░ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░реЗрдВред
|
||
|
||
![](<../../.gitbook/assets/image (80).png>)
|
||
|
||
{% hint style="info" %}
|
||
рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ рднреА **рднреЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓реЗрдВ рд╕рдВрд▓рдЧреНрди** рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдХреБрдЫ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХреА рдЧрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ/рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ NTLM рдЪреБрдиреМрддрд┐рдпреЛрдВ рдХреЛ рдЪреБрд░рд╛рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ [рдЗрд╕ рдкреГрд╖реНрда рдХреЛ рдкрдврд╝реЗрдВ](../../windows-hardening/ntlm/places-to-steal-ntlm-creds.md)ред
|
||
{% endhint %}
|
||
|
||
### рд▓реИрдВрдбрд┐рдВрдЧ рдкреГрд╖реНрда
|
||
|
||
* рдПрдХ **рдирд╛рдо** рд▓рд┐рдЦреЗрдВ
|
||
* **рд╡реЗрдм рдкреГрд╖реНрда рдХрд╛ HTML рдХреЛрдб** рд▓рд┐рдЦреЗрдВред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЖрдк **рд╡реЗрдм рдкреГрд╖реНрдареЛрдВ рдХреЛ рдЖрдпрд╛рдд** рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
|
||
* **рд╕рдмрдорд┐рдЯ рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ** рдФрд░ **рдкрд╛рд╕рд╡рд░реНрдб рдХреИрдкреНрдЪрд░ рдХрд░реЗрдВ** рдХреЛ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░реЗрдВ
|
||
* рдПрдХ **рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди** рд╕реЗрдЯ рдХрд░реЗрдВ
|
||
|
||
![](<../../.gitbook/assets/image (826).png>)
|
||
|
||
{% hint style="info" %}
|
||
рдЖрдорддреМрд░ рдкрд░ рдЖрдкрдХреЛ рдкреГрд╖реНрда рдХреЗ HTML рдХреЛрдб рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдФрд░ рдХреБрдЫ рдкрд░реАрдХреНрд╖рдг рд╕реНрдерд╛рдиреАрдп рд░реВрдк рд╕реЗ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА (рд╢рд╛рдпрдж рдХреБрдЫ Apache рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ) **рдЬрдм рддрдХ рдЖрдкрдХреЛ рдкрд░рд┐рдгрд╛рдо рдкрд╕рдВрдж рди рдЖрдПрдВред** рдлрд┐рд░, рдЙрд╕ HTML рдХреЛрдб рдХреЛ рдмреЙрдХреНрд╕ рдореЗрдВ рд▓рд┐рдЦреЗрдВред\
|
||
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдпрджрд┐ рдЖрдкрдХреЛ HTML рдХреЗ рд▓рд┐рдП **рдХреБрдЫ рд╕реНрдерд┐рд░ рд╕рдВрд╕рд╛рдзрдиреЛрдВ** рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (рд╢рд╛рдпрдж рдХреБрдЫ CSS рдФрд░ JS рдкреГрд╖реНрда) рддреЛ рдЖрдк рдЙрдиреНрд╣реЗрдВ _**/opt/gophish/static/endpoint**_ рдореЗрдВ рд╕рд╣реЗрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдлрд┐рд░ _**/static/\<filename>**_ рд╕реЗ рдЙрди рддрдХ рдкрд╣реБрдВрдЪ рд╕рдХрддреЗ рд╣реИрдВред
|
||
{% endhint %}
|
||
|
||
{% hint style="info" %}
|
||
рд░реАрдбрд╛рдпрд░реЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдЖрдк **рд╢рд┐рдХрд╛рд░ рдХреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдореБрдЦреНрдп рд╡реЗрдм рдкреГрд╖реНрда рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ**, рдпрд╛ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП _/static/migration.html_ рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдХреБрдЫ **рд╕реНрдкрд┐рдирд┐рдВрдЧ рд╡реНрд╣реАрд▓** ([**https://loading.io/**](https://loading.io)**) 5 рд╕реЗрдХрдВрдб рдХреЗ рд▓рд┐рдП рдФрд░ рдлрд┐рд░ рд╕рдВрдХреЗрдд рджреЗрдВ рдХрд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдлрд▓ рд░рд╣реАред**
|
||
{% endhint %}
|
||
|
||
### рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рд╕рдореВрд╣
|
||
|
||
* рдПрдХ рдирд╛рдо рд╕реЗрдЯ рдХрд░реЗрдВ
|
||
* **рдбреЗрдЯрд╛ рдЖрдпрд╛рдд рдХрд░реЗрдВ** (рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдкрд╣рд▓рд╛ рдирд╛рдо, рдЕрдВрддрд┐рдо рдирд╛рдо рдФрд░ рдИрдореЗрд▓ рдкрддрд╛ рдЪрд╛рд╣рд┐рдП)
|
||
|
||
![](<../../.gitbook/assets/image (163).png>)
|
||
|
||
### рдЕрднрд┐рдпрд╛рди
|
||
|
||
рдЕрдВрдд рдореЗрдВ, рдПрдХ рдЕрднрд┐рдпрд╛рди рдмрдирд╛рдПрдВ рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдирд╛рдо, рдИрдореЗрд▓ рдЯреЗрдореНрдкрд▓реЗрдЯ, рд▓реИрдВрдбрд┐рдВрдЧ рдкреГрд╖реНрда, URL, рднреЗрдЬрдиреЗ рдХреА рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдФрд░ рд╕рдореВрд╣ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ URL рд╡рд╣ рд▓рд┐рдВрдХ рд╣реЛрдЧрд╛ рдЬреЛ рдкреАрдбрд╝рд┐рддреЛрдВ рдХреЛ рднреЗрдЬрд╛ рдЬрд╛рдПрдЧрд╛ред
|
||
|
||
рдзреНрдпрд╛рди рджреЗрдВ рдХрд┐ **рднреЗрдЬрдиреЗ рдХреА рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдЖрдкрдХреЛ рдкрд░реАрдХреНрд╖рдг рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рддрд╛рдХрд┐ рдпрд╣ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХреЗ рдХрд┐ рдЕрдВрддрд┐рдо рдлрд╝рд┐рд╢рд┐рдВрдЧ рдИрдореЗрд▓ рдХреИрд╕рд╛ рджрд┐рдЦреЗрдЧрд╛**:
|
||
|
||
![](<../../.gitbook/assets/image (192).png>)
|
||
|
||
{% hint style="info" %}
|
||
рдореИрдВ **10 рдорд┐рдирдЯ рдХреЗ рдореЗрд▓ рдкрддреЗ рдкрд░ рдкрд░реАрдХреНрд╖рдг рдИрдореЗрд▓ рднреЗрдЬрдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХрд░реВрдВрдЧрд╛** рддрд╛рдХрд┐ рдкрд░реАрдХреНрд╖рдг рдХрд░рддреЗ рд╕рдордп рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рди рдлрдВрд╕реЗрдВред
|
||
{% endhint %}
|
||
|
||
рдЬрдм рд╕рдм рдХреБрдЫ рддреИрдпрд╛рд░ рд╣реЛ рдЬрд╛рдП, рддреЛ рдмрд╕ рдЕрднрд┐рдпрд╛рди рд╢реБрд░реВ рдХрд░реЗрдВ!
|
||
|
||
## рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХреНрд▓реЛрдирд┐рдВрдЧ
|
||
|
||
рдпрджрд┐ рдХрд┐рд╕реА рдХрд╛рд░рдгрд╡рд╢ рдЖрдк рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХреЛ рдХреНрд▓реЛрди рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрда рджреЗрдЦреЗрдВ:
|
||
|
||
{% content-ref url="clone-a-website.md" %}
|
||
[clone-a-website.md](clone-a-website.md)
|
||
{% endcontent-ref %}
|
||
|
||
## рдмреИрдХрдбреЛрд░ рд╡рд╛рд▓реЗ рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдФрд░ рдлрд╝рд╛рдЗрд▓реЗрдВ
|
||
|
||
рдХреБрдЫ рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЖрдХрд▓рдиреЛрдВ (рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рд░реЗрдб рдЯреАрдореЛрдВ рдХреЗ рд▓рд┐рдП) рдореЗрдВ рдЖрдк **рдХреБрдЫ рдкреНрд░рдХрд╛рд░ рдХреЗ рдмреИрдХрдбреЛрд░ рд╡рд╛рд▓реА рдлрд╝рд╛рдЗрд▓реЗрдВ рднреЗрдЬрдирд╛** рдЪрд╛рд╣реЗрдВрдЧреЗ (рд╢рд╛рдпрдж рдПрдХ C2 рдпрд╛ рд╢рд╛рдпрдж рдмрд╕ рдХреБрдЫ рдЬреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рдЯреНрд░рд┐рдЧрд░ рдХрд░реЗрдЧрд╛)ред\
|
||
рдХреБрдЫ рдЙрджрд╛рд╣рд░рдгреЛрдВ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрда рджреЗрдЦреЗрдВ:
|
||
|
||
{% content-ref url="phishing-documents.md" %}
|
||
[phishing-documents.md](phishing-documents.md)
|
||
{% endcontent-ref %}
|
||
|
||
## рдлрд╝рд┐рд╢рд┐рдВрдЧ MFA
|
||
|
||
### рдкреНрд░реЙрдХреНрд╕реА MitM рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ
|
||
|
||
рдкрд┐рдЫрд▓рд╛ рд╣рдорд▓рд╛ рдХрд╛рдлреА рдЪрд╛рд▓рд╛рдХ рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рдЖрдк рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯ рдХреА рдЧрдИ рдЬрд╛рдирдХрд╛рд░реА рдПрдХрддреНрд░ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗ рд╕рд╣реА рдкрд╛рд╕рд╡рд░реНрдб рдирд╣реАрдВ рдбрд╛рд▓рд╛ рдпрд╛ рдпрджрд┐ рдЖрдк рдЬреЛ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЕрдиреБрдХрд░рдг рдХрд░ рд░рд╣реЗ рд╣реИрдВ рд╡рд╣ 2FA рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, **рддреЛ рдпрд╣ рдЬрд╛рдирдХрд╛рд░реА рдЖрдкрдХреЛ рдзреЛрдЦреЗ рдореЗрдВ рдкрдбрд╝реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рджреЗрдЧреА**ред
|
||
|
||
рдпрд╣рд╛рдВ рдРрд╕реЗ рдЙрдкрдХрд░рдг рд╣реИрдВ рдЬреИрд╕реЗ [**evilginx2**](https://github.com/kgretzky/evilginx2)**,** [**CredSniper**](https://github.com/ustayready/CredSniper) рдФрд░ [**muraena**](https://github.com/muraenateam/muraena) рдЙрдкрдпреЛрдЧреА рд╣реИрдВред рдпрд╣ рдЙрдкрдХрд░рдг рдЖрдкрдХреЛ рдПрдХ MitM рдЬреИрд╕реЗ рд╣рдорд▓реЗ рдХреЛ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛ред рдореВрд▓ рд░реВрдк рд╕реЗ, рд╣рдорд▓реЗ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ:
|
||
|
||
1. рдЖрдк рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдмрдкреГрд╖реНрда рдХреЗ рд▓реЙрдЧрд┐рди рдлрд╝реЙрд░реНрдо рдХрд╛ **рдЕрдиреБрдХрд░рдг рдХрд░рддреЗ рд╣реИрдВ**ред
|
||
2. рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдкрдиреА **рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕** рдХреЛ рдЖрдкрдХреЗ рдлрд╝рд░реНрдЬрд╝реА рдкреГрд╖реНрда рдкрд░ **рднреЗрдЬрддрд╛ рд╣реИ** рдФрд░ рдЙрдкрдХрд░рдг рдЙрдиреНрд╣реЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдмрдкреГрд╖реНрда рдкрд░ рднреЗрдЬрддрд╛ рд╣реИ, **рдЬрд╛рдВрдЪрддрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ**ред
|
||
3. рдпрджрд┐ рдЦрд╛рддрд╛ **2FA** рдХреЗ рд╕рд╛рде рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рддреЛ MitM рдкреГрд╖реНрда рдЗрд╕рдХреЗ рд▓рд┐рдП рдкреВрдЫреЗрдЧрд╛ рдФрд░ рдЬрдм **рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрд╕реЗ рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реИ**, рддреЛ рдЙрдкрдХрд░рдг рдЗрд╕реЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдм рдкреГрд╖реНрда рдкрд░ рднреЗрдЬ рджреЗрдЧрд╛ред
|
||
4. рдПрдХ рдмрд╛рд░ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгрд┐рдд рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЖрдк (рд╣рдорд▓рд╛рд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ) **рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕, 2FA, рдХреБрдХреА рдФрд░ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдП рдЧрдП рд╣рд░ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдХреА рдХреЛрдИ рднреА рдЬрд╛рдирдХрд╛рд░реА** рдХреИрдкреНрдЪрд░ рдХрд░ рд▓реЗрдВрдЧреЗ рдЬрдмрдХрд┐ рдЙрдкрдХрд░рдг рдПрдХ MitM рдкреНрд░рджрд░реНрд╢рди рдХрд░ рд░рд╣рд╛ рд╣реИред
|
||
|
||
### VNC рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ
|
||
|
||
рдХреНрдпрд╛ рд╣реЛрдЧрд╛ рдпрджрд┐ рдЖрдк **рд╢рд┐рдХрд╛рд░ рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреГрд╖реНрда рдкрд░ рднреЗрдЬрдиреЗ рдХреЗ рдмрдЬрд╛рдп** рдЙрд╕реЗ рдПрдХ **VNC рд╕рддреНрд░ рдореЗрдВ рднреЗрдЬрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╡реЗрдм рдкреГрд╖реНрда рд╕реЗ рдЬреБрдбрд╝реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░** рд╣реЛрддреЗ рд╣реИрдВ? рдЖрдк рджреЗрдЦ рд╕рдХреЗрдВрдЧреЗ рдХрд┐ рд╡рд╣ рдХреНрдпрд╛ рдХрд░рддрд╛ рд╣реИ, рдкрд╛рд╕рд╡рд░реНрдб, рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП MFA, рдХреБрдХреАрдЬрд╝ рдЪреБрд░рд╛рддреЗ рд╣реИрдВ...\
|
||
рдЖрдк рдЗрд╕реЗ [**EvilnVNC**](https://github.com/JoelGMSec/EvilnoVNC) рдХреЗ рд╕рд╛рде рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
|
||
|
||
## рдкрд╣рдЪрд╛рдирдиреЗ рдХреА рдкрд╣рдЪрд╛рди
|
||
|
||
рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ, рдпрд╣ рдЬрд╛рдирдиреЗ рдХреЗ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫреЗ рддрд░реАрдХреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХреЛ рдкрдХрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, **рдЕрдкрдиреЗ рдбреЛрдореЗрди рдХреЛ рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдЦреЛрдЬрдирд╛**ред рдпрджрд┐ рдпрд╣ рд╕реВрдЪреАрдмрджреНрдз рд╣реИ, рддреЛ рдХрд┐рд╕реА рди рдХрд┐рд╕реА рддрд░рд╣ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рд╕рдВрджрд┐рдЧреНрдз рдХреЗ рд░реВрдк рдореЗрдВ рдкрд╣рдЪрд╛рдирд╛ рдЧрдпрд╛ред\
|
||
рдпрд╣ рдЬрд╛рдВрдЪрдиреЗ рдХрд╛ рдПрдХ рдЖрд╕рд╛рди рддрд░реАрдХрд╛ рд╣реИ рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХрд╛ рдбреЛрдореЗрди рдХрд┐рд╕реА рднреА рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ [https://malwareworld.com/](https://malwareworld.com) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред
|
||
|
||
рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рдЬрд╛рдирдиреЗ рдХреЗ рдЕрдиреНрдп рддрд░реАрдХреЗ рд╣реИрдВ рдХрд┐ рдХреНрдпрд╛ рдкреАрдбрд╝рд┐рдд **рд╕рдВрджрд┐рдЧреНрдз рдлрд╝рд┐рд╢рд┐рдВрдЧ рдЧрддрд┐рд╡рд┐рдзрд┐рдпреЛрдВ рдХреА рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЦреЛрдЬ рдХрд░ рд░рд╣рд╛ рд╣реИ** рдЬреИрд╕рд╛ рдХрд┐ рд╕рдордЭрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:
|
||
|
||
{% content-ref url="detecting-phising.md" %}
|
||
[detecting-phising.md](detecting-phising.md)
|
||
{% endcontent-ref %}
|
||
|
||
рдЖрдк **рдкреАрдбрд╝рд┐рдд рдХреЗ рдбреЛрдореЗрди рдХреЗ рдмрд╣реБрдд рд╕рдорд╛рди рдирд╛рдо рд╡рд╛рд▓рд╛ рдПрдХ рдбреЛрдореЗрди рдЦрд░реАрдж рд╕рдХрддреЗ рд╣реИрдВ** **рдФрд░/рдпрд╛ рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЙрддреНрдкрдиреНрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ** рдПрдХ **рдЙрдкрдбреЛрдореЗрди** рдХреЗ рд▓рд┐рдП рдЬреЛ рдЖрдкрдХреЗ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдбреЛрдореЗрди рдХрд╛ рд╣реИ **рдЬрд┐рд╕рдореЗрдВ** рдкреАрдбрд╝рд┐рдд рдХреЗ рдбреЛрдореЗрди рдХрд╛ **рдХреАрд╡рд░реНрдб** рд╢рд╛рдорд┐рд▓ рд╣реИред рдпрджрд┐ **рдкреАрдбрд╝рд┐рдд** рдЙрдирдХреЗ рд╕рд╛рде рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХреА **DNS рдпрд╛ HTTP рдЗрдВрдЯрд░реИрдХреНрд╢рди** рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЖрдк рдЬрд╛рдиреЗрдВрдЧреЗ рдХрд┐ **рд╡рд╣ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдЦреЛрдЬ рд░рд╣рд╛ рд╣реИ** рд╕рдВрджрд┐рдЧреНрдз рдбреЛрдореЗрди рдФрд░ рдЖрдкрдХреЛ рдмрд╣реБрдд рд╕рддрд░реНрдХ рд░рд╣рдирд╛ рд╣реЛрдЧрд╛ред
|
||
|
||
### рдлрд╝рд┐рд╢рд┐рдВрдЧ рдХрд╛ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░реЗрдВ
|
||
|
||
[**Phishious** ](https://github.com/Rices/Phishious) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдпрд╣ рдореВрд▓реНрдпрд╛рдВрдХрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдХреНрдпрд╛ рдЖрдкрдХрд╛ рдИрдореЗрд▓ рд╕реНрдкреИрдо рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рд╡рд╛рд▓рд╛ рд╣реИ рдпрд╛ рдпрджрд┐ рдЗрд╕реЗ рдЕрд╡рд░реБрджреНрдз рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдпрд╛ рд╕рдлрд▓ рд╣реЛрдЧрд╛ред
|
||
|
||
## рд╕рдВрджрд░реНрдн
|
||
|
||
* [https://zeltser.com/domain-name-variations-in-phishing/](https://zeltser.com/domain-name-variations-in-phishing/)
|
||
* [https://0xpatrik.com/phishing-domains/](https://0xpatrik.com/phishing-domains/)
|
||
* [https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc/](https://darkbyte.net/robando-sesiones-y-bypasseando-2fa-con-evilnovnc/)
|
||
* [https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy](https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-dkim-with-postfix-on-debian-wheezy)
|
||
|
||
{% hint style="success" %}
|
||
AWS рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ:<img src="/.gitbook/assets/arte.png" alt="" data-size="line">[**HackTricks Training AWS Red Team Expert (ARTE)**](https://training.hacktricks.xyz/courses/arte)<img src="/.gitbook/assets/arte.png" alt="" data-size="line">\
|
||
GCP рд╣реИрдХрд┐рдВрдЧ рд╕реАрдЦреЗрдВ рдФрд░ рдЕрднреНрдпрд╛рд╕ рдХрд░реЗрдВ: <img src="/.gitbook/assets/grte.png" alt="" data-size="line">[**HackTricks Training GCP Red Team Expert (GRTE)**<img src="/.gitbook/assets/grte.png" alt="" data-size="line">](https://training.hacktricks.xyz/courses/grte)
|
||
|
||
<details>
|
||
|
||
<summary>HackTricks рдХрд╛ рд╕рдорд░реНрдерди рдХрд░реЗрдВ</summary>
|
||
|
||
* [**рд╕рджрд╕реНрдпрддрд╛ рдпреЛрдЬрдирд╛рдПрдБ**](https://github.com/sponsors/carlospolop) рдХреА рдЬрд╛рдВрдЪ рдХрд░реЗрдВ!
|
||
* **ЁЯТм [**Discord рд╕рдореВрд╣**](https://discord.gg/hRep4RUj7f) рдпрд╛ [**рдЯреЗрд▓реАрдЧреНрд░рд╛рдо рд╕рдореВрд╣**](https://t.me/peass) рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реЛрдВ рдпрд╛ **рд╣рдореЗрдВ рдЯреНрд╡рд┐рдЯрд░ рдкрд░ рдлреЙрд▓реЛ рдХрд░реЗрдВ** ЁЯРж [**@hacktricks\_live**](https://twitter.com/hacktricks\_live)**.**
|
||
* **рд╣реИрдХрд┐рдВрдЧ рдЯреНрд░рд┐рдХреНрд╕ рд╕рд╛рдЭрд╛ рдХрд░реЗрдВ рдФрд░** [**HackTricks**](https://github.com/carlospolop/hacktricks) рдФрд░ [**HackTricks Cloud**](https://github.com/carlospolop/hacktricks-cloud) рдЧрд┐рдЯрд╣рдм рд░рд┐рдкреЛрдЬрд┐рдЯрд░реА рдореЗрдВ PR рд╕рдмрдорд┐рдЯ рдХрд░рдХреЗред**
|
||
|
||
</details>
|
||
{% endhint %}
|