
로그인 자격 증명과 세션 쿠키를 피싱하는 데 사용되는 독립형 중간자 공격 프레임워크로, 2단계 인증을 우회할 수 있습니다.
Evilginx는 로그인 자격 증명과 함께 세션 쿠키를 피싱하는 데 사용되는 중간자 공격 프레임워크로, 이를 통해 2단계 인증 보호를 우회할 수 있습니다.
이 도구는 2017년에 출시된 Evilginx의 후속 제품으로, nginx HTTP 서버의 사용자 정의 버전을 사용하여 브라우저와 피싱 대상 웹사이트 사이에서 프록시 역할을 하는 중간자 기능을 제공했습니다. 현재 버전은 GO로 완전히 작성된 독립 실행형 애플리케이션으로, 자체 HTTP 및 DNS 서버를 구현하여 설정과 사용이 매우 쉽습니다.
Evilginx가 악의적인 목적으로 사용될 수 있다는 점을 잘 알고 있습니다. 이 작업은 숙련된 공격자가 무엇을 할 수 있는지에 대한 단순한 시연일 뿐입니다. 방어자는 이러한 공격을 고려하고 사용자를 이 유형의 피싱 공격으로부터 보호할 방법을 찾을 책임이 있습니다. Evilginx는 피싱 대상 당사자의 서면 허가를 받은 합법적인 침투 테스트 과제에서만 사용해야 합니다.
드디어 나왔습니다! 2년이 넘는 개발 기간, 수많은 지연, 수백 건의 수동 회사 확인, 수출 규정 관련 여러 장애물 끝에 Evilginx Pro가 마침내 출시되었습니다!
Evilginx Pro는 사이버 보안 애호가를 위한 공격적 보안 도구를 개발하는 데 오랫동안 가져온 열정의 결실입니다. 여정은 이제 막 시작되었으며, 제품이 공식 출시된 지금, 계획했던 모든 아이디어를 구현하여 더욱 개선하는 데 집중할 수 있습니다.
자세한 내용은 공식 출시 블로그 게시물에서 확인하세요.
Evilginx를 사용한 리버스 프록시 피싱에 대한 모든 것을 배우고 싶다면, 제 Evilginx Mastery 과정을 확인해보세요!
최신 피싱 방법, 리버스 프록시를 사용하여 다단계 인증을 우회하는 방법에 대해 모두 배우세요. 레드 팀 활동 중 공격자처럼 생각하고 Evilginx로 피싱의 달인이 되어보세요.
여기서 구매하세요: https://academy.breakdev.org/evilginx-mastery
Evilginx와 호환되는 피싱 링크를 보내기 위해 Gophish를 사용하려면, Evilginx 3.3과 함께 제공되는 공식 Gophish 통합을 사용하세요. 포크된 리포지토리에서 사용자 정의 버전을 찾을 수 있습니다: Gophish with Evilginx integration
설정 방법에 대한 자세한 내용은 이 블로그 게시물의 지침을 따르세요.
리버스 프록시 피싱에 대해 더 알고 싶다면, Evilginx에 대한 광범위한 블로그 게시물을 여기에 게시했습니다:
Evilginx 2.2 - Jolly Winter Update
Evilginx 2.3 - Phisherman's Dream
Evilginx를 설치하고 사용하는 방법을 배우고 싶다면, 다음 온라인 문서를 참조하세요:
저는 phishlet 제공 또는 생성에 대한 지원을 제공하지 않습니다. 또한 여러분만의 phishlet 생성을 돕지도 않습니다. 다른 사람이 제공하는 바로 사용 가능한 phishlet을 찾아보세요.
evilginx2는 Kuba Gretzky (@mrgretzky)가 제작하였으며, BSD-3 라이선스 하에 배포됩니다.