Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Network

Cách cài đặt Phishing Gophish trên Windows và Linux

Funky Boy by Funky Boy
21 Tháng Tám, 2022
in Network
0 0
0
Cách cài đặt Phishing Gophish trên Windows và Linux
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Gophish là công cụ phishing mã nguồn mở được thiết kế dành cho pentesters và các doanh nghiệp để tiến hành các chiến dịch lừa đảo. Nó có thể hỗ trợ thiết lập dễ dàng và nhanh chóng. Mục đích đằng sau sự phát triển của công cụ này là đào tạo nâng cao nhận thức bảo mật bằng cách mô phỏng các cuộc tấn công lừa đảo thực sự.

Nội dung

  • Gophish: Mã nguồn Phishing
  • Tính năng:
  • Cài đặt Gophish trên Linux
  • Cài đặt Gophish trên Windows
  • Cách sử dụng Gophish
  • 1. Tạo Users & Groups – Đối tượng phishing
  • 2. Email Templates – Nội dung mail phising
  • 3. Landing Page – Tạo trang phishing
  • 4. Sending Profiles – Tạo mail attacker
  • 5. Campaigns – Khởi động chiến dịch
  • Cách phòng chống

Gophish: Mã nguồn Phishing

Các tính năng của Gophish cho phép người dùng của nó thiết lập và thực hiện các cuộc tấn công phishing trong một giao diện dễ sử dụng. Bộ công cụ này rất mạnh và còn là mã nguồn mở cho bất kỳ ai muốn mô phỏng các cuộc tấn công phishing. Điều đặc biệt là nó được thiết kế cho các doanh nhân và pentersters.

Nền tảng của Gophish là JSON API, giúp việc phishing dễ dàng hơn cho các sysadmins (system admins) và các nhà phát triển. Gophish sử dụng Gophish API để thu thập thông tin cho một chiến dịch cụ thể. Bạn còn có thể tạo một bản báo cáo giống như excel. Trong phần mềm, có các công cụ có sẵn như landing pages, templates (các chiến dịch mẫu), giúp tạo ra một chương trình mô phỏng hoàn toàn tự động để phishing. Tính năng này được sử dụng để thiết lập các chiến dịch như vậy có thể chạy tự động trong suốt cả năm (nghe ngầu vãi).

Tính năng:

  • Cài đặt bằng 1 cú click
  • Đầy đủ REST API
  • GUI dễ sử dụng
  • Đa nền tảng (Windows, macOS, Linux)
  • Python API Client
  • JSON API (có tài liệu API luôn)
  • Templates & Landing Pages
  • Dể dàng thiết lập và thực hiện các cuộc chiến dịch phishing

Cài đặt Gophish trên Linux

Gophish rất dễ cài đặt. Nói vậy thôi, mình mò hơn 1 ngày trời mới cài đặt được đó. Nhưng các bạn không cần lo, đã có mình làm chuột bạch rồi. Tất cả những gì bạn cần làm là làm theo các bước dưới đây thôi.

  1. Mở terminal
  2. Gõ lệnh:  sudo mkdir /opt/gophish. Lệnh này tạo 2 thư mục là opt và gophish trong thư mục homeCách cài đặt Phishing Gophish trên Windows và Linux 40
  3. Sau đó các bạn truy cập vào thư mục gophish bằng lệnh:cd /opt/gophishCách cài đặt Phishing Gophish trên Windows và Linux 41
  4. Tiếp theo các bạn tải gophish bằng lệnh (thay 64bit thành 32bit nếu bạn dùng Linux 32bit):sudo wget https://github.com/gophish/gophish/releases/download/v0.9.0/gophish-v0.9.0-linux-64bit.zipCách cài đặt Phishing Gophish trên Windows và Linux 42
  5. Giải nén file vừa tải bằng lệnh: sudo unzip gophish-v0.9.0-linux-64bit.zipCách cài đặt Phishing Gophish trên Windows và Linux 43
  6. Các bạn cài đặt tmux bằng lệnh: sudo apt-get install tmuxCách cài đặt Phishing Gophish trên Windows và Linux 44
  7. Tiếp tục nhập lệnh: tmux new –s gophish *
  8. Cuối cùng nhập lệnh: sudo ./gophish
    Cách cài đặt Phishing Gophish trên Windows và Linux 45Nó mà hiện mấy dòng OK vậy là được rồi đó. Mấy dòng ởở dưới đừng để ý.

Cài đặt Gophish trên Windows

  1. Truy cập trang download gophish. Chọn phiên bản 32 hoặc 64bit tùy vào hệ thống của bạn.Cách cài đặt Phishing Gophish trên Windows và Linux 46
  2. Giải nén file vừa tải.Cách cài đặt Phishing Gophish trên Windows và Linux 47
  3. Chuột phải vào file gophish.exe chọn Run as Adminstrator.Cách cài đặt Phishing Gophish trên Windows và Linux 48
  4. Nếu Windows chặn không cho cài thì bạn nhấn More Info -> Run anyway
  5. Nếu nó hiện bản thông báo này ra thì chọn yes. Firewall đang chặn gophish truy cập vào network thôi.Cách cài đặt Phishing Gophish trên Windows và Linux 49
Xem Thêm:  5 mẹo trang trí giao diện Terminal trên Linux

Vậy là xong rồi đó.

Cách sử dụng Gophish

Các bạn truy cập vào link: 127.0.0.1:3333. Nếu các bạn không truy cập vào được link nghĩa là trong quá khởi động file gophish đã gặp lỗi. Cách tốt nhất mà mình thường làm để fix là khởi động lại máy. Cách cài đặt Phishing Gophish trên Windows và Linux 50

Username là admin, còn pass là gophish. Trình duyệt sẽ cảnh báo các bạn về trang này nhưng đừng quan tâm cứ tiếp tục truy cập web.

1. Tạo Users & Groups – Đối tượng phishing

Cách cài đặt Phishing Gophish trên Windows và Linux 51

Users & Group là nhóm các đối tượng bạn sẽ gửi mail phishing.Cách cài đặt Phishing Gophish trên Windows và Linux 52

Mail đóng vai trò victim là [email protected] Sau khi điền thông tin, nhấn Add. Bạn cũng có thể add thêm nhiều mail victim khác, không giới hạn nhé. Cuối cùng nhấn Save Change.

2. Email Templates – Nội dung mail phising

Cách cài đặt Phishing Gophish trên Windows và Linux 53

Cách cài đặt Phishing Gophish trên Windows và Linux 54

Sau đó bạn vào mail chính của mình. Vô phần danh mục -> Mạng xã hội, kiếm đại mail nào đó. Mình kiếm được mail google. Bạn cũng có thể kiếm mail youtube, google,… hay gì cũng được. Tùy thuộc vào thứ mà bạn muốn phishing. Ở đây, mình phishing gmail.Cách cài đặt Phishing Gophish trên Windows và Linux 55

 

Nhấn vào 3 dấu chấm, chọn “Hiển thị thư gốc” hoặc “Show original”. Bạn sẽ được điều hướng sang một trang khác. Ở trang này, nhấn “sao chép vào khay nhớ tạm” hoặc “copy to clipboard”.

Tiếp theo quay lại trang gophishing, nhấn Import Email.

Cách cài đặt Phishing Gophish trên Windows và Linux 56

Các bạn paste nội dung vừa copy vào đây. Sau đó nhấn Import. Thay đổi nội dung mail sao cho thật hấp dẫn và thật nhất. Đây là nội dung email mình đã thay đổi.Cách cài đặt Phishing Gophish trên Windows và Linux 57

 

Sau khi khi thay đổi nội dung xong thì nhấn Save Change.

3. Landing Page – Tạo trang phishing

Nhấn New Page -> Import Site. Các bạn paste link trang mình muốn tạo phishing vào. Ví dụ ở đây mình lấy link của trang đăng nhập Google.

Xem Thêm:  Tổng hợp các Hosting Free miễn phí còn đăng ký được

Cách cài đặt Phishing Gophish trên Windows và Linux 58

 

Sau khi Import xong. Nhấn Capture Submitted Data. Các bạn paste link vừa import vào mục Redirect to.Cách cài đặt Phishing Gophish trên Windows và Linux 59

Cuối cùng nhấn Save Page.

4. Sending Profiles – Tạo mail attackerCách cài đặt Phishing Gophish trên Windows và Linux 60

 

 

Đây là mail đóng vai trò attacker: [email protected] Mail này sẽ thực hiện gửi các mail phishing cho victim bạn đã thêm vào ở Users & Groups.Các bạn có thể thay đổi các phần khác, còn phần Host thì không được thay đổi. Host đó chỉ áp dụng cho mail của google thôi nhé. Các mail có đuôi @gmail.com là mail của google.

Sau khi thay đổi xong, kéo xuống dưới chọn Send Test Email.Cách cài đặt Phishing Gophish trên Windows và Linux 61

Nhập mail victim vào, mấy ô còn lại ghi gì cũng được. Nhấn Send.Cách cài đặt Phishing Gophish trên Windows và Linux 62

Nếu bạn gặp lỗi giống hình thì truy cập vào link này. Đăng nhập bằng mail attacker. Bật quyền truy cập. Sau đó thử Send Email lại.

Cách cài đặt Phishing Gophish trên Windows và Linux 63

Nó hiện như vậy là thành công rồi đó.

Cách cài đặt Phishing Gophish trên Windows và Linux 64

Cuối cùng nhấn Save Profile.

5. Campaigns – Khởi động chiến dịch

 

Chỗ URL điền giống mình. Cuối cùng nhấn Launch Campaign.Cách cài đặt Phishing Gophish trên Windows và Linux 65

Cách cài đặt Phishing Gophish trên Windows và Linux 66

Đây nội dung mail victim sẽ nhận được.Cách cài đặt Phishing Gophish trên Windows và Linux 67

Sau khi victim mở email sẽ nhận được nội dung sau.Cách cài đặt Phishing Gophish trên Windows và Linux 68

 

Khi victim nhấn Kiểm tra hoạt động. Web sẽ điều hướng đến trang phishing mình đã tạo trước.Cách cài đặt Phishing Gophish trên Windows và Linux 69

Mình sẽ điền email của attacker là [email protected]

Cách cài đặt Phishing Gophish trên Windows và Linux 70

Sau khi đăng nhập xong, quay lại trang gophish.Cách cài đặt Phishing Gophish trên Windows và Linux 71

Để xem được email mình vừa phishing. Chọn Dashboarđ -> View Result.Cách cài đặt Phishing Gophish trên Windows và Linux 72

Cách cài đặt Phishing Gophish trên Windows và Linux 73

Và đây là kết quả.Cách cài đặt Phishing Gophish trên Windows và Linux 74

Mình đã thử phishing Facebook nhưng không được. Các bạn nào phishing Facebook được thì bình luận cho mình biết nhé.

Cách phòng chống

Cách phòng chống các vụ phishing này cũng rất đơn giản:

  1. Cân nhắc trước khi nhấp vào link của người khác. Dù là bạn cũng nên nghi ngờ, mình từng dụ một thằng bạn vô trang phishing rồi nên hiểu.
  2. Kiểm tra địa chỉ trang web trước khi thực hiện việc điền user và pass.Cách cài đặt Phishing Gophish trên Windows và Linux 75
  3. Còn lười quá thì cài các extension bảo vệ trình duyệt như J2team,….

Nếu các bạn ủng hộ, mình sẽ làm thêm bài về chủ đề hack, có ví dụ thực tế nữa nhé.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Cách cài đặt Phishing Gophish trên Windows và Linux. Hy vọng bài viết tại chuyên mục Network sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách dùng lệnh Find Tìm file và thư mục trên Linux
Network

Cách dùng lệnh Find Tìm file và thư mục trên Linux

by Funky Boy
21 Tháng Tám, 2022
Web 3.0 là gì? – Top Thủ Thuật
Network

Web 3.0 là gì? – Top Thủ Thuật

by Funky Boy
21 Tháng Tám, 2022
Cách lên lịch tác vụ bằng lệnh at trên Linux
Network

Cách lên lịch tác vụ bằng lệnh at trên Linux

by Funky Boy
21 Tháng Tám, 2022
Sự khác nhau giữa HTTP và HTTPS
Network

Sự khác nhau giữa HTTP và HTTPS

by Funky Boy
21 Tháng Tám, 2022
Cách lấy địa chỉ IP của người khác trong Discord
Network

Cách lấy địa chỉ IP của người khác trong Discord

by Funky Boy
21 Tháng Tám, 2022
Cách leo thang đặc quyền Linux bằng SUID
Network

Cách leo thang đặc quyền Linux bằng SUID

by Funky Boy
21 Tháng Tám, 2022
Next Post
Cách cài đặt Phishing Gophish trên Windows và Linux

Cách cài đặt Phishing Gophish trên Windows và Linux

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply