
Zphisher용 실시간 피싱 캠페인 백오피스 플러그인으로, 자격 증명을 캡처하고 haveibeenpwned를 통해 계정 노출 여부를 확인하며 비밀번호 보안을 평가합니다.

내 웹사이트: https://microjoan.com
내 유튜브 채널: https://www.youtube.com/c/MicroJoan
이 툴킷에는 소셜 미디어에 잠재적으로 손상이나 위험을 줄 수 있는 자료가 포함되어 있습니다. 이를 부적절하게 접근, 사용, 또는 활용하기 전에 해당 지역/국가의 법률을 확인하십시오.
이 도구는 교육 목적으로만 제작되었습니다. 여기에 포함된 어떤 내용으로도 법을 위반하려고 하지 마십시오. 만약 그런 의도라면, 여기서 당장 나가십시오!
이 도구는 단지 "피싱이 어떻게 작동하는지"를 보여줍니다. 이 정보를 악용하여 타인의 소셜 미디어에 무단 접근해서는 안 됩니다. 단, 본인의 책임 하에 시도해 볼 수는 있습니다.
이 플러그인을 사용하면 피싱 캠페인의 피해자를 실시간으로 확인할 수 있습니다. Zphisher 파일을 이 파일들로 교체하기만 하면 됩니다. 간단합니다!
이 도구는 zphish 도구(정확히는 Zphisher)를 위한 그래픽 백 오피스를 생성합니다. (이 도구를 반드시 사용할 필요는 없으며, 로컬호스트에 호스팅하여 이 파일들을 사용할 수도 있습니다.)
컴퓨터에 Zphisher가 설치되어 있지 않은 경우: https://github.com/htr-tech/zphisher
haveibeenpwned.com의 API 키가 있으면 "programa interprete" 디렉토리 안의 "api_key.txt" 파일에 삽입하십시오. 그러면 백 오피스가 인터넷에 노출된 계정을 알려줍니다.
Ngrok을 사용하여 LocalHost에서 프로젝트를 공유함으로써 Zphisher 없이도 이 플러그인을 사용할 수 있습니다.
이 플러그인에는 Office 365의 샘플 로그인 페이지가 포함되어 있습니다. Ngrok을 사용하여 로컬호스트를 공유하면서 모든 Zphisher 템플릿을 이 플러그인에 사용할 수 있습니다.
결과는 /programa_interprete/user_data.csv에 저장됩니다.

입력한 계정이 인터넷에 노출되었는지 확인할 수 있습니다:

전체 계정 수 및 "Pwned" 계정 수:

입력된 모든 계정의 비밀번호 보안 평가:
