Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Evilginx-Phishing-Infra-Setup — Evilginx: Руководство по настройке фишинговой инфраструктуры – Обеспечение безопасности инфраструктуры Evilginx и Gophish, удаление IOCs, фишинговые TTPs | Kitploit
Инструменты/GitHubGitHub/an0nud4y/evilginx-phishing-infra-setup
Инструменты фишингаОбход IDS/IPSФишингКомандование и УправлениеСоциальная инженерияОбучение и ОбразованиеRed TeamingПодобранные РесурсыБезопасность Электронной Почты

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHuban0nud4y/evilginx-phishing-infra-setup

Evilginx-Phishing-Infra-Setup

Evilginx: Руководство по настройке фишинговой инфраструктуры – Обеспечение безопасности инфраструктуры Evilginx и Gophish, удаление IOCs, фишинговые TTPs

Репозиторий
598115241 год назадПроверено Kitploit

Руководство по развертыванию инфраструктуры для фишинговых кампаний

Примечание: Это копия моих личных заметок. Пожалуйста, не полагайтесь на них полностью.

Содержание

  • Блоги/Доклады
  • Автоматизация инфраструктуры Red Team/Фишинг
  • Методы покупки и категоризации доменов
  • Улучшение написания фишинговых писем с помощью инструментов
  • Проверка письма на спамность
  • Эмуляция фишинговых писем / Фаза фиолетовой команды
  • Корпоративная безопасность электронной почты: полезные ресурсы
  • Доставка писем во входящие
  • Фишинговые кампании с Evilginx
    • Создание фишлетов для Evilginx
    • Скрипты установки Evilginx
    • Советы по защите инфраструктуры Evilginx
    • Исследовательские блоги/доклады по Evilginx
    • Методы защиты от Evilginx
  • Защита инфраструктуры GoPhish
    • Исследовательские блоги/доклады по GoPhish
    • Альтернативы Gophish
  • AiTM: Постэксплуатация / Исследовательские блоги/доклады по фишингу
  • Другие методы/блоги/исследования
  • Доклады по фишинговым исследованиям

Блоги/Доклады

  • BHIS | How to Build a Phishing Engagement - Coding TTP's : https://m.youtube.com/watch?si=YTjMa8XBusj_tPdc&v=VglCgoIjztE&feature=youtu.be

Автоматизация инфраструктуры Red Team/Фишинг

  • https://github.com/dazzyddos/HSC24RedTeamInfra/blob/main/RedTeamInfraAutomation.pdf
  • OFFENSIVEX 2024 - Vincent Yiu - Red Team Tips in 2024 : https://youtu.be/ECIBCbMfeo4?feature=shared
  • https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki
  • Развертывание фишинговой инфраструктуры на лету : https://github.com/VirtualSamuraii/flyphish
  • https://labs.jumpsec.com/putting-the-c2-in-c2loudflare/

Методы покупки и категоризации доменов

  • Проверка истекающих доменов, возможно, покупка хороших

    • https://expireddomains.net/
  • Категоризация доменов

    • Bluecoat/Symantec - https://sitereview.bluecoat.com/#/
    • McAfee - https://www.trustedsource.org
    • Palo Alto Wildfire - https://urlfiltering.paloaltonetworks.com
    • Websense - https://csi.forcepoint.com & https://www.websense.com/content/SiteLookup.aspx (требуется регистрация)
    • FortiGuard - https://www.fortiguard.com/webfilter
    • IBM X-force - https://exchange.xforce.ibmcloud.com
    • Cyren - https://www.cyren.com/security-center/url-category-check-gate
    • Checkpoint - https://www.checkpoint.com/urlcat/main.htm (требуется регистрация)
    • Trend Micro - https://global.sitesafety.trendmicro.com/
    • Sophos - https://secure2.sophos.com/en-us/support/contact-support.aspx (только отправка; проверки нет) (Нажмите Submit a Sample -> Web Address)
    • BrightCloud - http://www.brightcloud.com/tools/url-ip-lookup.php
    • LightSpeed Systems - https://archive.lightspeedsystems.com/
  • Автоматизация проверки/отправки репутации доменов

    • Domainhunter: https://github.com/threatexpress/domainhunter
    • Chameleon : https://github.com/mdsecactivebreach/Chameleon
  • Блоги

    • https://medium.com/@frsfaisall/mastering-modern-red-teaming-infrastructure-leveraging-old-domains-for-reputation-based-bypasses-1fd8cc1768f7

Улучшение написания фишинговых писем с помощью инструментов

  • mgeeky : https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/phishing
  • HTML-Linter (избегание типичных фишинговых слов в письмах) : https://github.com/mgeeky/Penetration-Testing-Tools/blob/master/phishing/phishing-HTML-linter.py
  • Decode-Spam-Headers : https://github.com/mgeeky/decode-spam-headers

Проверка письма на спамность

  • https://www.mail-tester.com/

Эмуляция фишинговых писем / Фаза фиолетовой команды

  • https://delivr.to/

Корпоративная безопасность электронной почты: полезные ресурсы

  • https://github.com/0xAnalyst/awesome-email-security
  • Gartner Magic Quadrant for Email Security Platforms email-security-providers

Доставка писем во входящие

Скачать инструмент