成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

PhEmail:基于Python的開源網絡釣魚攻擊工具

安全 黑客攻防
PhEmail是一款采用Python編程語言開發的開源網絡釣魚郵件工具,它可以幫助研究人員在進行社會工程學測試的過程中自動化地給目標發送網絡釣魚郵件。PhEmail不僅可以同時向多個目標用戶發送釣魚郵件并識別出哪些用戶點擊了郵件,而且還可以在不利用任何瀏覽器漏洞或郵件客戶端漏洞的前提下盡可能多地收集信息。

PhEmail簡介

PhEmail是一款采用Python編程語言開發的開源網絡釣魚郵件工具,它可以幫助研究人員在進行社會工程學測試的過程中自動化地給目標發送網絡釣魚郵件。PhEmail不僅可以同時向多個目標用戶發送釣魚郵件并識別出哪些用戶點擊了郵件,而且還可以在不利用任何瀏覽器漏洞或郵件客戶端漏洞的前提下盡可能多地收集信息。PhEmail自帶的引擎可以通過LinkedIN來收集電子郵箱地址,這些數據可以幫助測試人員完成信息采集階段的一部分工作。

PhEmail:基于Python的開源網絡釣魚攻擊工具

除此之外,PhEmail還支持Gmail身份驗證,這一功能在目標站點屏蔽了郵件源或IP地址的情況下會非常有用。值得一提的是,該工具還可以克隆目標組織或企業的門戶網站登錄界面,測試人員可以用這些偽造的頁面來竊取目標用戶的登錄憑證。

PhEmail:基于Python的開源網絡釣魚攻擊工具

使用樣例

一般來說,第一步是收集目標企業的郵箱地址。PhEmail的搜索引擎在收集到了企業郵箱地址之后,會將它們保存在一個文件中,演示代碼如下:

 

  1. # phemail.py -g1@example.com 
  2. Gathering emails from domain: example.com100%  
  3. Completed! 
  4. test@example.com 
  5. test2@example.com […] emails.txt updated 

得到了企業郵箱地址之后,接下來就要創建釣魚郵件模板了。模板中的每一個URL必須要包含一個字符串”{0}”,因為腳本會自動將這個字符串替換成正確的URL地址。一次真實的測試場景截圖如下:

PhEmail:基于Python的開源網絡釣魚攻擊工具

接下來,我們需要在Web服務器上安裝php環境并將php文件”index.php”復制到Web服務器的根目錄下。這個文件中包含的JavaScript代碼會收集瀏覽器信息并將其保存到/tmp目錄下的日志文件中。演示實例如下:

 

  1. # phemail.py -e test-emails.txt -f"Fast Holiday " -r "Fast Holiday " -s "Last MinuteHoliday" -b body.txt -w http://YOUR-WEBSITE.com 
  2. SMTP server: mail.example.com  
  3. Sent to test@example.com 
  4. Error: sending tonotExist-email@example.com  
  5. Phishing URLs point to http://YOUR-WEBSITE.com 
  6. Phemail.py log file saved: phemail-log-12-07-2012_15-42.txt 

接下來,你只需要等待目標用戶點擊釣魚郵件,然后你就能夠收集到目標用戶的某些瀏覽器信息了:

 

  1. Email: test@example.com 
  2. Date: Thu 12/07/2012 11:00:13  
  3. IP: 192.168.0.123  
  4. User Agent: Mozilla/5.0 (Windows NT 6.1;WOW64; rv:13.0) Gecko/20100101 Firefox/13.0.1 appCodeName: Mozilla appName:Netscape appVersion: 5.0 (Windows) appMinorVersion: undefined product: GeckocookieEnabled: true cpuClass: undefined onLine: true opsProfile: undefineduserProfile: undefined language: en-US platform: Win32 systemLanguage:undefined userLanguage: undefined flash: Enabled Plugins: Google UpdateShockwave Flash 11.3 r300 Google Talk Plugin Video Acceleratorversion:0.1.44.16 Version 3.1.4.8140 5.1.10411.0 Adobe PDF Plug-In For Firefoxand Netscape 10.1.3 NPRuntime Script Plug-in Library for Java™ Deploy VmwareRemote Console and Client Integration Plug-in BlackBerry WebSL Browser Plug-InBing Bar The plug-in allows you to open and edit files using Microsoft Officeapplications Office Authorization plug-in for NPAPI browsers 

PhEmail項目主頁

【 GitHub傳送門 】

工具下載

你可以直接通過克隆PhEmail的GitHub代碼庫來完成工具的下載:

  1. git clone https://github.com/Dionach/PhEmail 

工具使用

 

  1. PHishing EMAIL tool v0.13 
  2. Usage: phemail.py [-e <emails>] [-m<mail_server>] [-f <from_address>] [-r <replay_address>] [-s<subject>] [-b <body>] 
  3.          -e    emails: File containing list of emails(Default: emails.txt) 
  4.          -f    from_address: Source emailaddress displayed in FROM field of the email (DefaultName Surname<name_surname@example.com>) 
  5.          -r    reply_address: Actual emailaddress used to send the emails in case that people reply to the email(DefaultName Surname <name_surname@example.com>) 
  6.          -s    subject: Subject of theemail (Default: Newsletter) 
  7.          -b    body: Body of the email(Default: body.txt) 
  8.          -p    pages: Specifies number ofresults pages searched (Default: 10 pages) 
  9.          -v    verbose: Verbose Mode(Defaultfalse
  10.          -l    layout: Send email with noembedded pictures  
  11.          -B    BeEF: Add the hook for BeEF 
  12.          -m    mail_server: SMTP mailserver to connect to 
  13.          -g    Google: Use a google accountusername:password 
  14.          -t    Time delay: Add deleaybetween each email (Default: 3 sec) 
  15.          -R    Bunch of emails per time(Default: 10 emails) 
  16.          -L    webserverLog: Customise thename of the webserver log file (DefaultDate time in format"%d_%m_%Y_%H_%M"
  17.          -S    Search: query on Google 
  18.          -d    domain: of email addresses 
  19.          -n    number: of emails perconnection (Default: 10 emails) 
  20.           -c   clone: Clone a web page 
  21.          -w    website: where the phishingemail link points to 
  22.          -o    save output in a file 
  23.          -F    Format (Default: 0):  
  24.                 0- firstname surname 
  25.                 1- firstname.surname@example.com 
  26.                 2- firstnamesurname@example.com 
  27.                 3- f.surname@example.com 
  28.                 4- firstname.s@example.com 
  29.                 5-surname.firstname@example.com 
  30.                 6- s.firstname@example.com 
  31.                 7- surname.f@example.com 
  32.                 8- surnamefirstname@example.com 
  33.                 9- firstname_ 

免責聲明

請不要在沒有得到目標用戶事先同意的情況下實用PhEmail來進行測試,由使用者自身使用不當所帶來的問題開發人員不承擔任何責任,同時我們也對PhEmail所帶來的損失概不負責,請大家妥善使用。

責任編輯:未麗燕 來源: FreeBuf
相關推薦

2022-02-16 07:37:36

惡意文檔網絡釣魚攻擊

2021-10-03 15:50:06

網絡釣魚病毒黑客

2015-02-13 13:11:15

2021-03-10 10:05:59

網絡釣魚攻擊黑客

2015-12-16 11:15:01

2023-08-10 23:33:43

2017-12-07 22:58:14

2009-11-14 09:35:42

2013-05-03 13:27:59

2017-09-14 15:16:56

2023-12-19 10:08:47

2024-01-29 12:12:19

2017-09-13 23:28:01

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2022-12-22 12:02:42

2024-01-25 12:54:47

2021-05-20 05:30:58

網絡釣魚攻擊惡意文件

2021-10-31 08:07:54

釣魚攻擊網絡釣魚攻擊

2015-01-05 13:29:37

2017-09-14 14:27:40

網絡釣魚攻擊勒索軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 激情六月天 | 亚洲午夜一区二区 | 性一爱一乱一交一视频 | 日日摸夜夜添夜夜添特色大片 | 日韩福利 | 91亚洲国产成人久久精品网站 | 久久国产精品精品国产色婷婷 | 国产欧美在线 | 欧美日韩国产在线观看 | 免费激情 | 久久久久亚洲 | 中文字幕第100页 | 亚洲成人在线网 | 男插女下体视频 | 一区二区三区四区在线 | 国产精品亚洲第一区在线暖暖韩国 | 一区二区三区在线免费观看 | 国产一区三区视频 | 午夜寂寞福利视频 | 中文字幕丁香5月 | 成人3d动漫一区二区三区91 | 成人在线免费视频 | 久久精品中文 | 久久精品伊人 | 欧美一区二区大片 | 色网在线播放 | 亚洲成人av在线播放 | 欧美亚洲另类丝袜综合网动图 | 日韩福利在线观看 | 日韩欧美国产一区二区 | 美国av片在线观看 | 久久国产综合 | 性一爱一乱一交一视频 | 国产欧美日韩一区二区三区在线 | 国产精品亚洲视频 | 黄色免费在线观看网站 | 伊人超碰 | 在线区 | 久久大陆| 国产精品久久av | 久久久激情 |