
إضافة خلفية مكتبية لحملات التصيد في الوقت الحقيقي لـ Zphisher، تلتقط بيانات الاعتماد، وتتحقق من تعرض الحساب عبر haveibeenpwned، وتقيّم أمان كلمة المرور.

موقعي الإلكتروني: https://microjoan.com
قناتي على يوتيوب: https://www.youtube.com/c/MicroJoan
تحتوي هذه المجموعة على مواد قد تكون ضارة أو خطيرة لوسائل التواصل الاجتماعي. يُرجى الرجوع إلى القوانين في مقاطعتك/بلدك قبل الوصول إلى هذه المواد أو استخدامها أو الاستفادة منها بأي طريقة غير صحيحة.
هذه الأداة صُنعت لأغراض تعليمية فقط. لا تحاول انتهاك القانون باستخدام أي شيء موجود هنا. إذا كان هذا هو قصدك، فاخرج من هنا فوراً!
إنها تُظهر فقط "كيف يعمل التصيد". لا ينبغي لك إساءة استخدام المعلومات للحصول على وصول غير مصرح به إلى وسائل التواصل الاجتماعي لأي شخص. ومع ذلك، يمكنك تجربة ذلك على مسؤوليتك الشخصية.
هذه إضافة (plugin) تمكنك من رؤية ضحايا حملة التصيد الخاصة بك في الوقت الفعلي، كل ما عليك فعله هو استبدال ملفات Zphisher بهذه الملفات. سهل!
هذه الأداة تنشئ مكتب خلفي (back office) رسومي لأداة zphish (على الرغم من أنه ليس من الضروري 100% استخدام هذه الأداة، يمكنك استخدام هذه الملفات عن طريق استضافتها على localhost).
إذا لم يكن لديك Zphisher مثبتاً على جهازك: https://github.com/htr-tech/zphisher
إذا كان لديك مفتاح API من haveibeenpwned.com، فيجب عليك إدراجه في ملف "api_key.txt" داخل الدليل "programa interprete"، وبهذه الطريقة سيخبرك المكتب الخلفي بالحسابات المكشوفة على الإنترنت.
يمكنك أيضاً استخدام هذه الإضافة من خلال مشاركة المشروع مباشرة عبر Ngrok من جهازك المحلي (LocalHost) دون استخدام Zphisher.
تأتي هذه الإضافة مع صفحة تسجيل دخول نموذجية، في هذه الحالة من Office 365، يمكنك استخدام أي قالب من قوالب Zphisher لهذه الإضافة، وذلك باستخدام Ngrok لمشاركة localhost الخاص بك.
سيتم حفظ النتائج في /programa_interprete/user_data.csv

يمكنك معرفة ما إذا كان الحساب المُدخل مكشوفاً على الإنترنت:

العدد الإجمالي للحسابات وعدد الحسابات "المخترقة" (Pwned):

تقييم أمان كلمات المرور لجميع الحسابات المُدخلة:
