• XSS.stack #1 – первый литературный журнал от юзеров форума

phishware - сборник фишинг страниц и китов.

perceptron

RAID-массив
Пользователь
Регистрация
24.10.2018
Сообщения
65
Реакции
138
Сайт проекта: https://perceptron.ca/phishware
На данный момент на сайте 250+ различных фишинг страниц/китов
Введение:
Пару месяцев назад я начал изучать Go и недавно решил сделать что-то на практике.
У меня уже была идея сделать scanner/crawler фишинг страниц* и я наконец взялся за это дело.
*на подобии этого скрипта:
https://github.com/cybercdh/phishfinder


Коротко о сути проекта:
У нас есть список доменов и ссылок которые подозреваются в фишинге. Источники этих ссылок расписаны на сайте.
Я написал скрипт на го который будет пробовать траверсить эти урл и искать в них активные опендиры.
В случае успеха, в списке файлов он ищет файлы с раширением zip и скачивает их в базу, в тоже время он сохраняет урл пути и название zip файла в отдельную бд. для того чтоб использовать их в будущих сканах.

Цель публикации:
Целью публикации результат моего проекта является создание еще одного ресурса который поможет новичкам (и всем кому интересно) изучить реальные кейсы фишинг страниц/китов и чтоб они могли совершенствовать свои навыки будь то в защите или атаке.

Надо признать что большинство фишинг китов в моем сборнике не эталонного "качества" но я уверен что этот ресурс может послужить отличной точкой для начала изучений.

Далее можно копать в сторону как обезопасить эти страницы, правильно их прятать, правильно настраивать вебсервера, динамично показывать контент (клоачить), фильтровать посетителей итд.

Либо наобарот изучать техники фингерпринта страниц, выявлять паттерны при использовании различных ресурсов (картинок, css, шрифтов), разрабатывать системы защиты от и выявления фишинг страниц, находить имейлы скидов итд для последующих расследований, опять-же смотря какую сторону вы выбрали.
хттпс://twitter.com/JCyberSec_/status/1130793084957134848

Внеси свой вклад:
Все те кто хотят внести свой вклад в этот ресурс могут отправить мне в ПМ свои страницы/киты по этому шаблону:
-Название
-Ссылка на оригинал
-Комментарий
-Ник/Аноним (если желаете не расскрывать свой ник)
-Ссылка на архив (чтоб я мог скачать и перезалить)

На сайте отписал формальный дисклеймер чтоб не потерять домен.

Исходников самого кравлера в этом топе не будет, пока что стыдно давать код на ревью публике, возможно через пару месяцев я буду готов их выложить, в этом топе будет только результат работы моих скриптов.

На данный момент у меня накопилось очень много файлов, сотни архив файлов, и я буду постепенно их проверять и сортировать, этот процесс не быстрый и порой утомительный.

Я постараюсь хотябы 1 раз в неделю загружать в ресурс новые киты/страницы т.ч добавляйте ссылку в закладки.

Если зайти на сайт с Тор браузера он будет выглядит убого, рекомендую заходить через Chrome или Firefox. Контент на сайте статичный и в нем отсутсвуют трекеры/аналитика.
 
Последнее редактирование:
Отдельно хочу поблагодарить yalishanda за предоставленный сервер для этого проекта на безвозмедной основе и поддержку этого проекта.
У него самый лучший сервис и FastFlux на рынке* - чекнуть его топик можно тут.

*мое субъективное мнение
 
20.03.2020 | Добавил еще ~45 китов на ресурс.
Итого на данный момент на сайте имеется ровно 170 фишинг китов, ссылка на архив также обновлена!
_
Мой проект phishware хостится у yalishanda, его топик по серверам можно чекнуть тут.​
 
а чем вы их выкачиваете? есть софт такой?
Можно и так сказать, в начале топа я отписал как именно я это делаю и скачиваю. На сайте также описан процесс чуть более подробно только на анг. языке.
Софтом его назвать пока что сложно, код очень сырой и временами крашится, дорабатываю его в свободное от работы время.
Вам могу предложить похожий по концепции код написанный на Python'е чтоб вы имели примерное понятие как у меня все устроено.
 
Хотел зарелизить обнову ресурса но никак не успеваю, на всякий случай я залил архив.
Можете скачать тут:
Код:
[CLEARNET] https://perceptron.ca/download/archive.zip
[TOR] http://phishk53lqfz7kcohr6nncmeg5lgxsyziq2a6keuxidn5oxo3hp67xqd.onion/download/archive.zip
Я сообщу когда закончу работу над обновой, отдельным постом.
-
Кстати хочу напомнить, мой проект phishware хостится на мощном серваке от yalishanda, его топик по серверам можно чекнуть тут
 
Последнее редактирование:
22.04.2020 | Добавил еще ~75 китов на ресурс.
Итого на данный момент на сайте имеется более 250 фишинг китов, ссылка на архив также обновлена!
_
Мой проект phishware хостится у yalishanda, его топик по серверам можно чекнуть тут.
_
perceptron.ca/phishware
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
На благо народу
В полицию лучше устроится. Можно просто стукачём пристроится, защита+благо народа + зарплата..
Да впринципе уже лежит вроде сайт
 
На экспе не так давно пролетало похожее, скорее всего оно. Посмотрел содержимое, там такая адская сборная солянка, что копаться придеться долго
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх