Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Evilginx-Phishing-Infra-Setup — دليل إعداد البنية التحتية للتصيد الاحتيالي Evilginx - تأمين البنية التحتية لـ Evilginx وGophish، إزالة مؤشرات الاختراق، تكتيكات وتقنيات وإجراءات التصيد الاحتيالي | Kitploit
أدوات/GitHubGitHub/an0nud4y/evilginx-phishing-infra-setup
أدوات التصيدالتهرب من IDS/IPSالتصيد الاحتياليالقيادة والسيطرةالهندسة الاجتماعيةالتعلم والتعليمالفريق الأحمرموارد منسقةأمان البريد الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHuban0nud4y/evilginx-phishing-infra-setup

Evilginx-Phishing-Infra-Setup

دليل إعداد البنية التحتية للتصيد الاحتيالي Evilginx - تأمين البنية التحتية لـ Evilginx وGophish، إزالة مؤشرات الاختراق، تكتيكات وتقنيات وإجراءات التصيد الاحتيالي

عرض المستودع
59811524منذ سنة واحدةتمت المراجعة من قبل Kitploit

دليل إعداد البنية التحتية لعمليات التصيد

ملاحظة: هذه نسخة من ملاحظاتي الشخصية. يرجى عدم الاعتماد عليها بشكل كامل.

جدول المحتويات

  • المدونات/المحاضرات
  • أتمتة البنية التحتية للفريق الأحمر/التصيد
  • تقنيات شراء النطاقات وتصنيفها
  • تحسين كتابة رسائل التصيد باستخدام الأدوات
  • اختبار مدى احتمالية تصنيف البريد كسبام
  • محاكاة رسائل التصيد / تصيد الفريق الأرجواني
  • مصادر رائعة لأمان البريد الإلكتروني للمؤسسات
  • توصيل رسائل البريد إلى صندوق الوارد
  • عمليات التصيد باستخدام Evilginx
    • بناء Phishlets لـ Evilginx
    • سكربتات تثبيت Evilginx
    • نصائح لتأمين البنية التحتية لـ Evilginx
    • مدونات/محاضرات أبحاث Evilginx
    • أساليب الدفاع ضد Evilginx
  • تأمين البنية التحتية لـ GoPhish
    • مدونات/محاضرات أبحاث GoPhish
    • بدائل GoPhish
  • ما بعد الاستغلال عبر AiTM / مدونات/محاضرات أبحاث التصيد
  • تقنيات/مدونات/أبحاث أخرى
  • محاضرات أبحاث التصيد

المدونات/المحاضرات

  • BHIS | كيفية بناء حملة تصيد - برمجة TTPs : https://m.youtube.com/watch?si=YTjMa8XBusj_tPdc&v=VglCgoIjztE&feature=youtu.be

أتمتة البنية التحتية للفريق الأحمر/التصيد

  • https://github.com/dazzyddos/HSC24RedTeamInfra/blob/main/RedTeamInfraAutomation.pdf
  • OFFENSIVEX 2024 - Vincent Yiu - نصائح الفريق الأحمر في 2024 : https://youtu.be/ECIBCbMfeo4?feature=shared
  • https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki
  • انشر بنية تحتية للتصيد بشكل فوري : https://github.com/VirtualSamuraii/flyphish
  • https://labs.jumpsec.com/putting-the-c2-in-c2loudflare/

تقنيات شراء النطاقات وتصنيفها

  • تحقق من النطاقات المنتهية واشترِ الجيد منها إن أمكن

    • https://expireddomains.net/
  • تصنيف النطاقات

    • Bluecoat/Symantec - https://sitereview.bluecoat.com/#/
    • McAfee - https://www.trustedsource.org
    • Palo Alto Wildfire - https://urlfiltering.paloaltonetworks.com
    • Websense - https://csi.forcepoint.com & https://www.websense.com/content/SiteLookup.aspx (يتطلب التسجيل)
    • FortiGuard - https://www.fortiguard.com/webfilter
    • IBM X-force - https://exchange.xforce.ibmcloud.com
    • Cyren - https://www.cyren.com/security-center/url-category-check-gate
    • Checkpoint - https://www.checkpoint.com/urlcat/main.htm (يتطلب التسجيل)
    • Trend Micro - https://global.sitesafety.trendmicro.com/
    • Sophos - https://secure2.sophos.com/en-us/support/contact-support.aspx (إرسال فقط؛ لا يوفر فحصًا) (انقر على Submit a Sample -> Web Address)
    • BrightCloud - http://www.brightcloud.com/tools/url-ip-lookup.php
    • LightSpeed Systems - https://archive.lightspeedsystems.com/
  • أتمتة فحص/إرسال سمعة النطاق

    • Domainhunter: https://github.com/threatexpress/domainhunter
    • Chameleon : https://github.com/mdsecactivebreach/Chameleon
  • مدونات

    • https://medium.com/@frsfaisall/mastering-modern-red-teaming-infrastructure-leveraging-old-domains-for-reputation-based-bypasses-1fd8cc1768f7

تحسين كتابة رسائل التصيد باستخدام الأدوات

  • mgeeky : https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/phishing
  • HTML-Linter (تجنب كلمات رسائل التصيد الشائعة) : https://github.com/mgeeky/Penetration-Testing-Tools/blob/master/phishing/phishing-HTML-linter.py
  • Decode-Spam-Headers : https://github.com/mgeeky/decode-spam-headers

اختبار مدى احتمالية تصنيف البريد كسبام

  • https://www.mail-tester.com/

محاكاة رسائل التصيد / تصيد الفريق الأرجواني

  • https://delivr.to/

مصادر رائعة لأمان البريد الإلكتروني للمؤسسات

  • https://github.com/0xAnalyst/awesome-email-security
  • ماجيك كوادرانت من Gartner لمنصات أمان البريد الإلكتروني email-security-providers

توصيل رسائل البريد إلى صندوق الوارد

  • الطريقة 1: استخدام مزودي خدمة البريد الإلكتروني

    • استخدم SendGrid - http://sendgrid.com/
      • خدمة مفيدة لكن بصراحة، ستحتاج إلى خطة Pro المدفوعة كي تكون محظوظًا بعدم الوقوع في قائمة السبام
    • MailGun - https://app.mailgun.com/
      • لم أواجه أي مشكلة معها
    • Amazon AWS SES
    • Brevo : https://www.brevo.com/free-smtp-server/
    • Outlook
    • Gmail
    • أنشئ مستأجر Azure للحصول على نطاق onmicrosoft.com مثل attackdomain.onmicrosoft.com يمكن استخدامه كنطاق لإرسال البريد الإلكتروني والتصيد معًا
    • LarkSuite (يسمح بنطاق مخصص) : https://www.larksuite.com/
    • Zoho (استخدم خيار البريد "مجاني مدى الحياة" من Zoho) : https://www.zoho.com/mail/custom-domain-email.html
    • Yandex : https://360.yandex.com/business/domain-mail/
  • الطريقة 2: تقنيات متفرقة

    • التقنية 1: بواسطة Andre Rosario - من BreakDev Red على ديسكورد

      • إذا كنت تواجه مشكلات في توصيل رسائل البريد بسبب تصفية البريد الإلكتروني، ففكر في استخدام Microsoft 365 وAzure IPP لإرسال رسائل بريد مشفرة إلى أهدافك!
        • تصدر الرسائل من خوادم SMTP شرعية تابعة لـ Microsoft لذا لا يمكن حظرها.
        • الأهداف الذين يستلمون البريد المشفر هم الوحيدون القادرون على فتحه؛ إذا أعادوا توجيهه إلى فريق DFIR لديهم، فسيتعين عليهم تسجيل الدخول بصفة ذلك المستخدم لمجرد رؤية رسالتك.
        • سهولة الإدارة في بوابة Microsoft Admin للنطاقات المخصصة، وإنشاء الكثير من الحسابات الوهمية.
        • يتيح M365 تعيين أسماء عرض عشوائية. لذا في Outlook الخاص بالهدف قد يبدو البريد وكأنه من [email protected] لكنه في الحقيقة من [email protected] (يمكن للأشخاص التقنيين اكتشاف ذلك بسهولة بالرغم من ذلك)
        • تأتي الرسائل من عناوين IP ونطاقات Microsoft شرعية، لذا لا داعي للقلق بشأن تصنيف النطاق أو عمره طالما أنها من Microsoft.
    • التقنية 2: استخدام وظيفة الدعوة الخارجية في Azure - من BreakDev Red على ديسكورد

      • يمكن استخدام الدعوة الخارجية في Azure لإرسال بريد إلكتروني يحتوي على رابط إعادة توجيه إلى رابط التصيد
      • يمكن أيضًا إرسال رسائل بريد بكميات كبيرة، للمرجع تحقق من: https://learn.microsoft.com/en-us/entra/external-id/tutorial-bulk-invite
تنزيل الأداة