Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Evilginx-Phishing-Infra-Setup — Evilginx फिशिंग बुनियादी ढांचा सेटअप गाइड - Evilginx और Gophish बुनियादी ढांचे को सुरक्षित करना, IOCs हटाना, फिशिंग TTPs | Kitploit
उपकरण/GitHubGitHub/an0nud4y/evilginx-phishing-infra-setup
फ़िशिंग उपकरणआईडीएस/आईपीएस से बचनाफिशिंगकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधनईमेल सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHuban0nud4y/evilginx-phishing-infra-setup

Evilginx-Phishing-Infra-Setup

Evilginx फिशिंग बुनियादी ढांचा सेटअप गाइड - Evilginx और Gophish बुनियादी ढांचे को सुरक्षित करना, IOCs हटाना, फिशिंग TTPs

रिपॉजिटरी देखें
598115241 साल पहलेKitploit द्वारा समीक्षित

फ़िशिंग एंगेजमेंट इंफ्रास्ट्रक्चर सेटअप गाइड

नोट: ये मेरे व्यक्तिगत नोट्स की प्रतियां हैं। कृपया पूरी तरह से इन पर निर्भर न रहें।

विषय सूची

  • ब्लॉग/वार्ताएँ
  • रेड टीम/फ़िशिंग इंफ्रा ऑटोमेशन
  • डोमेन खरीद और वर्गीकरण तकनीकें
  • टूल्स का उपयोग करके फ़िशिंग ईमेल लेखन में सुधार
  • ईमेल स्पैमनेस की जाँच करें
  • फ़िशिंग ईमेल अनुकरण / पर्पल टीम फ़िशिंग
  • बेहतरीन एंटरप्राइज़ ईमेल सुरक्षा
  • ईमेल को इनबॉक्स में पहुँचाना
  • Evilginx के साथ फ़िशिंग एंगेजमेंट्स
    • Evilginx Phishlets बनाना
    • Evilginx इंस्टालेशन स्क्रिप्ट्स
    • Evilginx Infra को सुरक्षित करने के टिप्स
    • Evilginx रिसर्च ब्लॉग/वार्ताएँ
    • Evilginx के विरुद्ध रक्षा रणनीतियाँ
  • GoPhish Infra को सुरक्षित करना
    • GoPhish रिसर्च ब्लॉग/वार्ताएँ
    • Gophish विकल्प
  • AiTM पोस्ट-एक्सप्लॉइटेशन / फ़िशिंग रिसर्च ब्लॉग/वार्ताएँ
  • अन्य तकनीकें/ब्लॉग/रिसर्च
  • फ़िशिंग रिसर्च वार्ताएँ

ब्लॉग/वार्ताएँ

  • BHIS | How to Build a Phishing Engagement - Coding TTP's : https://m.youtube.com/watch?si=YTjMa8XBusj_tPdc&v=VglCgoIjztE&feature=youtu.be

रेड टीम/फ़िशिंग इंफ्रा ऑटोमेशन

  • https://github.com/dazzyddos/HSC24RedTeamInfra/blob/main/RedTeamInfraAutomation.pdf
  • OFFENSIVEX 2024 - Vincent Yiu - Red Team Tips in 2024 : https://youtu.be/ECIBCbMfeo4?feature=shared
  • https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki
  • फ्लाई पर एक फ़िशिंग इंफ्रास्ट्रक्चर तैनात करें : https://github.com/VirtualSamuraii/flyphish
  • https://labs.jumpsec.com/putting-the-c2-in-c2loudflare/

डोमेन खरीद और वर्गीकरण तकनीकें

  • समाप्त हो चुके डोमेन की जाँच करें और संभवतः अच्छे डोमेन खरीदें

    • https://expireddomains.net/
  • डोमेन वर्गीकरण

    • Bluecoat/Symantec - https://sitereview.bluecoat.com/#/
    • McAfee - https://www.trustedsource.org
    • Palo Alto Wildfire - https://urlfiltering.paloaltonetworks.com
    • Websense - https://csi.forcepoint.com & https://www.websense.com/content/SiteLookup.aspx (पंजीकरण आवश्यक)
    • FortiGuard - https://www.fortiguard.com/webfilter
    • IBM X-force - https://exchange.xforce.ibmcloud.com
    • Cyren - https://www.cyren.com/security-center/url-category-check-gate
    • Checkpoint - https://www.checkpoint.com/urlcat/main.htm (पंजीकरण आवश्यक)
    • Trend Micro - https://global.sitesafety.trendmicro.com/
    • Sophos - https://secure2.sophos.com/en-us/support/contact-support.aspx (केवल सबमिशन; कोई जाँच नहीं) (Submit a Sample -> Web Address पर क्लिक करें)
    • BrightCloud - http://www.brightcloud.com/tools/url-ip-lookup.php
    • LightSpeed Systems - https://archive.lightspeedsystems.com/
  • डोमेन प्रतिष्ठा जाँच/सबमिशन स्वचालित करना

    • Domainhunter: https://github.com/threatexpress/domainhunter
    • Chameleon : https://github.com/mdsecactivebreach/Chameleon
  • ब्लॉग

    • https://medium.com/@frsfaisall/mastering-modern-red-teaming-infrastructure-leveraging-old-domains-for-reputation-based-bypasses-1fd8cc1768f7

टूल्स का उपयोग करके फ़िशिंग ईमेल लेखन में सुधार

  • mgeeky : https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/phishing
  • HTML-Linter (सामान्य फ़िशिंग ईमेल शब्दों से बचें) : https://github.com/mgeeky/Penetration-Testing-Tools/blob/master/phishing/phishing-HTML-linter.py
  • Decode-Spam-Headers : https://github.com/mgeeky/decode-spam-headers

ईमेल स्पैमनेस की जाँच करें

  • https://www.mail-tester.com/

फ़िशिंग ईमेल अनुकरण / पर्पल टीम फ़िशिंग

  • https://delivr.to/

बेहतरीन एंटरप्राइज़ ईमेल सुरक्षा

  • https://github.com/0xAnalyst/awesome-email-security
  • Gartner मैजिक क्वाड्रेंट फॉर ईमेल सिक्योरिटी प्लेटफॉर्म्स email-security-providers

ईमेल को इनबॉक्स में पहुँचाना

  • विधि -1 : ईमेल सेवा प्रदाताओं का उपयोग करना

    • SendGrid का उपयोग करें - http://sendgrid.com/
      • उपयोगी सेवा है, लेकिन ईमानदारी से कहूँ तो, स्पैमलिस्ट में न आने के लिए आपको Pro Pain प्लान की आवश्यकता है।
    • MailGun - https://app.mailgun.com/
      • अब तक कोई समस्या नहीं हुई
    • Amazon AWS SES
    • Brevo : https://www.brevo.com/free-smtp-server/
    • Outlook
    • Gmail
    • एक Azure टेनेंट सेटअप करें ताकि onmicrosoft.com डोमेन मिले जैसे attackdomain.onmicrosoft.com जिसका उपयोग ईमेल भेजने और फ़िशिंग डोमेन दोनों के लिए किया जा सके
    • LarkSuite (कस्टम डोमेन की अनुमति देता है) : https://www.larksuite.com/
    • Zoho (Zoho "Free for Life" ईमेल विकल्प का उपयोग करें) : https://www.zoho.com/mail/custom-domain-email.html
    • Yandex : https://360.yandex.com/business/domain-mail/
  • विधि - 2 : यादृच्छिक तकनीकें

    • तकनीक 1 : Andre Rosario द्वारा - BreakDev Red Discord से

      • यदि आपको ईमेल फ़िल्टरिंग के कारण ईमेल वितरित करने में समस्या हो रही है, तो Microsoft 365 और Azure IPP का उपयोग करके अपने लक्ष्यों को एन्क्रिप्टेड ईमेल भेजने पर विचार करें!
        • ईमेल वैध Microsoft SMTP सर्वर से उत्पन्न होते हैं, इसलिए वे इसे ब्लॉक नहीं कर सकते।
        • जिन लक्ष्यों को एन्क्रिप्टेड ईमेल मिलता है, केवल वे ही इसे खोल सकते हैं; यदि वे इसे अपने DFIR को अग्रेषित करते हैं, तो उन्हें आपका संदेश देखने के लिए उस उपयोगकर्ता के रूप में लॉगिन करना होगा।
        • Microsoft Admin पोर्टल में कस्टम डोमेन, बहुत सारे नकली खाते बनाने की आसान ऑर्केस्ट्रेशन।
        • M365 आपको मनमाने प्रदर्शन नाम सेट करने की अनुमति देता है। इसलिए किसी लक्ष्य के Outlook में ईमेल [email protected] से आया हुआ दिख सकता है, लेकिन वास्तव में यह [email protected] से है (हालांकि तकनीकी लोग इसे आसानी से समझ सकते हैं)
        • ईमेल वैध Microsoft IP और डोमेन से आते हैं, इसलिए आपको डोमेन वर्गीकरण या जीवनकाल के बारे में चिंता करने की ज़रूरत नहीं है क्योंकि यह Microsoft है।
    • तकनीक 2 : Azure बाहरी आमंत्रण कार्यक्षमता का उपयोग करना - BreakDev Red Discord से

      • Azure External Invite का उपयोग फ़िशिंग URL पर रीडायरेक्ट लिंक वाला ईमेल भेजने के लिए किया जा सकता है
      • बल्क ईमेल भी भेजे जा सकते हैं, संदर्भ के लिए देखें : https://learn.microsoft.com/en-us/entra/external-id/tutorial-bulk-invite
टूल डाउनलोड करें