
Echtzeit-Phishing-Kampagnen-Backoffice-Plugin für Zphisher, das Anmeldedaten erfasst, die Kontobelastung über haveibeenpwned prüft und die Passwortsicherheit bewertet.

Meine Website: https://microjoan.com
Mein YouTube-Kanal: https://www.youtube.com/c/MicroJoan
Dieses Toolkit enthält Materialien, die für soziale Medien potenziell schädlich oder gefährlich sein können. Beachten Sie die Gesetze Ihrer Provinz/Ihres Landes, bevor Sie darauf zugreifen, es verwenden oder auf andere Weise missbräuchlich nutzen.
Dieses Tool dient ausschließlich Bildungszwecken. Versuchen Sie nicht, mit irgendetwas hierin das Gesetz zu verletzen. Wenn dies Ihre Absicht ist, dann verschwinden Sie hier!
Es zeigt lediglich, „wie Phishing funktioniert“. Sie sollten die Informationen nicht missbrauchen, um unbefugten Zugriff auf die sozialen Medien anderer zu erhalten. Sie dürfen dies jedoch auf eigenes Risiko ausprobieren.
Dies ist ein Plugin, mit dem Sie die Opfer Ihrer Phishing-Kampagne in Echtzeit sehen können. Sie müssen lediglich die Zphisher-Dateien durch diese ersetzen. Einfach!
Dieses Tool erstellt ein grafisches Back-Office für das Zphish-Tool (obwohl es nicht zu 100 % notwendig ist, dieses Tool zu verwenden – Sie können diese Dateien auch nutzen, indem Sie sie auf einem Localhost hosten).
Wenn Sie Zphisher nicht auf Ihrem Computer installiert haben: https://github.com/htr-tech/zphisher
Wenn Sie einen API-Schlüssel von haveibeenpwned.com haben, müssen Sie ihn in die Datei „api_key.txt“ im Verzeichnis „programa interprete“ einfügen. Auf diese Weise zeigt das Back-Office an, welche Konten im Internet offengelegt sind.
Sie können dieses Plugin auch verwenden, indem Sie das Projekt über Ngrok von Ihrem LocalHost aus hart teilen, ohne Zphisher zu verwenden.
Dieses Plugin wird mit einer Beispiel-Anmeldeseite geliefert, in diesem Fall von Office 365. Sie können jede Zphisher-Vorlage für dieses Plugin verwenden und Ngrok verwenden, um Ihren Localhost zu teilen.
Die Ergebnisse werden in /programa_interprete/user_data.csv gespeichert.

-Sie können sehen, ob das eingegebene Konto im Internet offengelegt ist:

-Gesamtzahl der Konten und „Pwned“-Konten:

-Bewertung der Sicherheit der Passwörter aller eingegebenen Konten:
