企业内网邮件钓鱼测试新手指南

环境:Windows系统
工具:
1、hmailserver搭建邮件服务器
下载地址:https://www.hmailserver.com/download

2、钓鱼工具gophish
下载地址:https://github.com/gophish/gophish/releases
或CobaltStrike
下载地址:https://download.csdn.net/download/m0_53579570/19090562
两者选一个就行。
Gophish是为企业和渗透测试人员设计的开源网络钓鱼工具包,自带web面板,邮件编辑、网站克隆、数据可视化、批量发送等功能十分便利,简单易用。
CobaltStrike功能比较强大,除了支持网络钓鱼还可以进行多种攻击模拟,支持团队协作等,是专业的渗透测试工具。

Gophish安装
安装包下载完成后,使用压缩工具解压到文件夹中。

  1. (可选)修改配置文件:
    如果有远程访问gophish的后台管理系统的需求,则修改配置文件。使用编辑器打开config.json文件,修改字段listen_url的值为0.0.0.0:3333 (默认为127.0.0.1:3333,仅本地访问),端口可自定义
  2. 运行gophish:
    双击

你可能感兴趣的:(网络安全,服务器)