• XSS.stack #1 – первый литературный журнал от юзеров форума

[Вопрос] EVILGINX

MobD1pp

RAID-массив
Пользователь
Регистрация
15.05.2025
Сообщения
59
Реакции
22
1. Возможно ли поднять evilginx под http:// ресурс, чтобы не выдавал предупреждение о сертификате (на целевом объекте http:// и только, а evilginx стучит в https://)
2. Какие триггеры и каким образом убрать из evilginx (X-Evilginx, сертификаты и т.п.)

P.S. Если не сложно, у кого есть хакер подписка - закиньте статью
Evilginx + Gophish. Поднимаем инфраструктуру для симуляции фишинга с обходом 2FA
 
Вы можете изменить порт с 443 на 80 или запустить Evilginx в режиме разработчика (--developer), чтобы иметь возможность использовать Cloudflare для SSL/TLS в полном режиме (при работе на порту 443). Если вы хотите использовать HTTP напрямую, а не HTTPS, то у вас, скорее всего, возникнут проблемы в браузере.
 
Вы можете изменить порт с 443 на 80 или запустить Evilginx в режиме разработчика (--developer), чтобы иметь возможность использовать Cloudflare для SSL/TLS в полном режиме (при работе на порту 443). Если вы хотите использовать HTTP напрямую, а не HTTPS, то у вас, скорее всего, возникнут проблемы в браузере.
есть мануал по использованию CloudFlare для SSL/TLS?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх