gophish 测试平台搭建手册
Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包。 它提供了快速,轻松地设置和执行网络钓鱼员工安全能力测试以及安全意识培训的能力。
一、gophish安装
根据自身操作系统的版本下载相应的安装包,#创建文件夹解压至gophish文件夹中 即可执行。下载地址:https://github.com/gophish/gophish/releases/
mkdir gophish
unzip gophish-v0.10.1-linux-64bit.zip -d ./gophish
若需要远程访问后台管理界面,将listen_url修改为0.0.0.0:3333,端口可自定义。如果仅通过本地访问,保持127.0.0.1:3333即可。

其中admin_server是管理页面的配置,这个管理界面只能通过https访问,端口为3333,可以修改,.crt和.key文件是ssl证书,可以通过openssl下载
二、gophish使用
访问后台管理系统:访问https://ip:3333 默认管理员账号密码:admin/gophish

各组件功能:
1、Users & Groups:配置要发送的邮件信息,可导入csv文件

2、Email Templates:编辑邮件模版
设置好钓鱼邮件的接收

本文档详细介绍了开源网络钓鱼工具Gophish的安装与使用步骤。从下载安装到配置管理界面,再到设置邮件模板、钓鱼页面、发送策略以及查看活动结果,逐一详解。同时提醒注意邮件可能被SPF拦截的情况,以及远程访问时的安全提示。
最低0.47元/天 解锁文章
945

被折叠的 条评论
为什么被折叠?



