• XSS.stack #1 – первый литературный журнал от юзеров форума

[Вопрос] Подготовка к фишингу

qdonobp

CD-диск
Пользователь
Регистрация
21.08.2024
Сообщения
16
Реакции
0
Всем привет. Есть неплохая идея для точечного некрупного фишинга, будет использован evilginx. До этого никогда с этим не сталкивался. Есть домен, есть сервер. Подскажите, какая минимальная подготовка необходима для проведения кампании(прогрев домена и прочее)? Актуален ли evilginx, есть ли аналоги получше? Нужен инструмент для угона сессии. И еще, лучше ли развернуть самому почтовый сервер или использовать готовые решения типа Gophish? Рассылка будет на жмыло(+ немного корп)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем привет. Есть неплохая идея для точечного некрупного фишинга, будет использован evilginx. До этого никогда с этим не сталкивался. Есть домен, есть сервер. Подскажите, какая минимальная подготовка необходима для проведения кампании(прогрев домена и прочее)? Актуален ли evilginx, есть ли аналоги получше? Нужен инструмент для угона сессии. И еще, лучше ли развернуть самому почтовый сервер или использовать готовые решения типа Gophish? Рассылка будет на жмыло(+ немного корп)
Греть домены обязательно! По поводу эвила и гофиш /threads/121389/
 
Могу обновить. У меня есть доступ к материалам хакер.ру
А как ты обновишь? Вроде тема не твоя же или ты хочешь создать такую же тему ? В любом случае, если как-то сможешь буду благодарен 🙃
 
Я создавал такую тему, потом увидел что есть от pablo такой же материал, и попросил модеров снести её, может можно восстановить. Я могу накопировать картинки и попросить модеров вставить их, или прям в той ветке сделать копию поста. Но сразу скажу по тому гайду деплой Evilginx шляпа, не поднимешь ты по нему. Я там отписывался. Лучше использовать оф.документацию. =)
В таком случае выбор твой - но думаю лишним точно не будет, а за совет спасибо :zns6:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем привет. Есть неплохая идея для точечного некрупного фишинга, будет использован evilginx. До этого никогда с этим не сталкивался. Есть домен, есть сервер. Подскажите, какая минимальная подготовка необходима для проведения кампании(прогрев домена и прочее)? Актуален ли evilginx, есть ли аналоги получше? Нужен инструмент для угона сессии. И еще, лучше ли развернуть самому почтовый сервер или использовать готовые решения типа Gophish? Рассылка будет на жмыло(+ немного корп)
Кстати, еще глянь на форуме статейки от Аелза, там тоже в общую копилку возьми некоторую инфу (по обходу GSB и inbox-у)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что входит в прогрев домена? Насколько это времязатратно?
Например домены с отлегой (не новорегнутые), а лучше покупка трастового (с историей), кейворды и трейдмарки в доменах не используй, правильно все настрой. Много на что нужно обратить внимание
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И еще, лучше ли развернуть самому почтовый сервер или использовать готовые решения типа Gophish? Рассылка будет на жмыло(+ немного корп)
Скорее сложность не в том, чтоб подобрать архитектуру для фиша. А в том, что надо настроить хорошо рассылку, чтоб проинбоксить таргеты. Это уже больше в раздел спама.
Если прям точечно, то не надо отлеживать домены месяцами (если не собираешься с них слать почту). Купить и подобрать лучше будет на expireddomains.net. Выбрать доменного регистратора можно здесь.
Подскажите, какая минимальная подготовка необходима для проведения кампании(прогрев домена и прочее)? Актуален ли evilginx, есть ли аналоги получше? Нужен инструмент для угона сессии.
Минимальный антибот всё-же нужен. Можешь сделать его банально правилами в CloudFlare. Для угона сессии пойдёт эвил, есть ещё noVNC, но думаю первый будет попроще.
 
abi
Всем привет. Есть неплохая идея для точечного некрупного фишинга, будет использован evilginx. До этого никогда с этим не сталкивался. Есть домен, есть сервер. Подскажите, какая минимальная подготовка необходима для проведения кампании(прогрев домена и прочее)? Актуален ли evilginx, есть ли аналоги получше? Нужен инструмент для угона сессии. И еще, лучше ли развернуть самому почтовый сервер или использовать готовые решения типа Gophish? Рассылка будет на жмыло(+ немного корп)
фишлеты умеешь писать?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх