网络钓鱼演练:Gophish 钓鱼网页制作


前言

在之前的文章中已经搭建好了 Gophis 钓鱼平台,本篇文章接着介绍如何快速制作 Gophish 平台的钓鱼网页。

0x01 GSingleFile 介绍

GSingleFile是一款浏览器插件,支持谷歌浏览器和火狐浏览器。不同于别的克隆站点工具会生成多个文件,该插件可以将站点完整的页面保存到一个 HTML 文件中,非常适配 Gophish 平台做钓鱼网页。

0x02 GSingleFile 使用

以腾讯企业邮箱系统登录页面为例,选择账号密码登录方式,点击安装好的 GSingleFile 插件,即可直接克隆下载页面到一个 html 文件中。

打开克隆下载好的网页 html 文件,搜索 from 表单的 action 的值,将其替换为 action=""

0x03 Gophish 钓鱼网页

这里直接演示钓鱼页面使用,Gophish 钓鱼平台的基础使用不再赘述,可以参考之前写的文章:http://www.luckysec.cn/posts/63a62cd6.html

登录 Gophish 平台,点击 Landing Pages 功能,新建钓鱼页面内容如下:

点击编辑器 Source 预览克隆到钓鱼页面效果。

点击 Email Tamples 功能,新建邮件模板,编辑内容如下

<p>您的企业邮箱账号密码即将过期,请及时登录<a href="{{.URL}}" target="_blank" title="">企业邮箱平台</a>修改密码</p>

点击 Campaigns 功能,选择提前构造好的邮件文案、钓鱼页面、钓鱼地址、攻击者邮件、受害者邮箱,发送邮件即可。

钓鱼邮件发送成功后,受害者邮箱接收邮件如下。

点击邮件中的链接,即可跳转克隆好的企业邮箱钓鱼页面。

0x04 Gophish 钓鱼效果

在 Gophish 钓鱼平台上,可以捕获到受害者中招的整个过程时间线。

Gophish 钓鱼平台详细记录了受害者访问钓鱼页面提交的数据。


文章作者: LuckySec
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 LuckySec !
评论
 上一篇
网络钓鱼演练:Gophish 钓鱼二维码制作 网络钓鱼演练:Gophish 钓鱼二维码制作
Gophish 钓鱼模拟平台,默认不支持二维码钓鱼,通过修改官方版本源码增加二维码功能。
2025-03-26
下一篇 
网络钓鱼演练:常见钓鱼邮件案例 网络钓鱼演练:常见钓鱼邮件案例
钓鱼邮件通常包含虚假信息,旨在诱骗收件人提供敏感信息,如密码、银行账户或信用卡信息。钓鱼邮件中的图片可能被用来增强邮件的可信度,或者作为诱骗手段的一部分。
2025-03-14
  目录