• Добро пожаловать на сайт - Forumteam.bet !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

Перехват логов в NGRok

  • Автор темы Amazon
  • Дата начала
  • Ответы 0
  • Просмотры 2K

Amazon

Модератор
Команда форума
Регистрация
31.03.18
Веб-сайт
forumteam.bet
Изначально утилита Ngrok создавалась для разработчиков, чтобы поднять свой локальный сервис. Но мы будем ее использовать в своем направлении. В этой статье я покажу на примере Gmail и GitHub, но это можно провернуть хоть с чем.

Скрытое содержимое доступно для зарегистрированных пользователей!

Установка
Для начала необходимо установить SocialFish. Выполняем команды, все операции проводились на Kali Linux:

Код:
$ sudo git clone https://github.com/UndeadSec/SocialFish.git

Код:
$ cd SocialFish/

Код:
$ sudo pip install -r requirements.txt

Код:
$ sudo chmod +x SocialFish.py

Код:
$ python SocialFish.py

После установки будет такая картина:

24a5efbf38c0e312b2073.png


Как создать фишинговую страницу Gmail?
Для этого выбираем в меню "Select an Option" 2, а потом выбираем Standart Page Fishing в меню Operation Mode. Стоит заметить, что есть возможность выбрать Advance Page Fishing с более детальными настройками и возможность редактирования poll_mode/login_with. После выбора получаем ссылку, которую можно использовать для дальнейших действий.

badc1d927033f5945bf8a.png

Тестирование происходило на машине с Windows 7. Ссылка имеет формат с протоколом https, но иконка дополнительно не подсвечивается. Можно заметить, что форма выглядит достаточно правдоподобно. После ввода данных происходит переадресация в поиск Google, а данные для регистрации попадают к нам.

7a022c54974855f43869e.png

d503b21a717e16e94c94f.png

Следует отметить, что все файлы можно посмотреть в корневой директории SocialFish. Таким образом можно дополнительно поиграться с редиректами и другими настройками. Это может помочь в исключительных ситуациях, когда нужно сделать идеальную страницу и чтобы после авторизации пользователь попадал в настоящую Gmail почту.

5e61132890255f659a887.png

Как создать фишинговую страницу GitHub?
Выполняем все по алгоритму, просто выбираем GitHub. Как видим ссылка с протоколом https. Выглядит очень правдоподобно. После ввода данных они попадают нам в нужное место.


783c4766ea18658099bd4.png

8151c8ba588edaddf5864.png



Заключение
С таким инструментом можно проводить хорошие атаки. Если еще использовать подменный сервис DNS или изменить ссылки на более правдоподобные, то будет очень круто.
 
Сверху Снизу