

Mi website: https://microjoan.com
My YouTube Channel: https://www.youtube.com/c/MicroJoan
このツールキットには、ソーシャルメディアに損害や危険をもたらす可能性のある素材が含まれています。アクセス、使用、または誤った方法で利用する前に、あなたの州/国の法律を参照してください。
このツールは教育目的のみで作成されています。ここに含まれる内容を使って法律に違反しようとしないでください。もしその意図があるなら、ここから出て行ってください!
これは「フィッシングがどのように機能するか」を示すだけです。情報を悪用して他人のソーシャルメディアに不正アクセスしてはいけません。ただし、自己責任で試すことは可能です。
これは、フィッシングキャンペーンの被害者をリアルタイムで確認できるプラグインです。Zphisherのファイルをこれらに変更するだけです。簡単です!
このツールは、zphishツール用のグラフィカルバックオフィスを作成します(ただし、このツールを使用するのに100%必要というわけではなく、これらのファイルをlocalhostでホストして使用することもできます)。
Zphisherがコンピュータにインストールされていない場合: https://github.com/htr-tech/zphisher
haveibeenpwned.comのAPIキーをお持ちの場合は、それを"programa interprete"ディレクトリの"api_key.txt"ファイルに挿入する必要があります。これにより、バックオフィスはどのアカウントがインターネット上で公開されているかを通知します。
このプラグインは、Zphisherを使用せずに、Ngrokを使ってLocalHostからプロジェクトを直接共有することでも使用できます。
このプラグインにはサンプルのログインページ(この場合はOffice 365)が付属しています。Ngrokを使用してlocalhostを共有することで、任意のZphisherテンプレートをこのプラグインに使用できます。
結果は /programa_interprete/user_data.csv に保存されます。

挿入されたアカウントがインターネット上で公開されているかどうかを確認できます:

アカウントの総数と「Pwned」アカウント:

すべての挿入されたアカウントのパスワードのセキュリティ評価:
