PhishLulz 是一套 Ruby 工具集,旨在实现钓鱼活动的自动化。
当你开始一次钓鱼活动时,会启动一个专用的 Amazon EC2(Debian 7)实例。该虚拟机集成了多种开源工具,主要包含以下两个组件:
PhishLulz 自带自签名 CA:这是为 PhishingFrenzy 管理界面生成自签名证书所必需的。你还会发现一些很酷的钓鱼模板(这些不在 PF 中),可以快速在你的场景中重复使用。
自动域名注册仍为 TODO,不过你可以试用 NameCheap 注册商那套几乎可用的代码。
公共 AMI ID 为:ami-141bb974 建议克隆该镜像,添加你的 SSH 密钥,然后使用你克隆后的版本。
以下是各项服务的默认密码,请修改它们。
如需修改 PhishingFrenzy 的默认管理员密码/邮箱,请使用 Rails 控制台: cd /var/www/phishing-frenzy && RAILS_ENV=production rails console admin = Admin.first admin.password = "newpasswd" admin.email = "newemail" admin.save! exit
![针对 Outlook Office365 的 MailBoxBug 演示]
要操作 Firefox,你需要在 PATH 中包含 geckodriver 二进制文件。 从 https://github.com/mozilla/geckodriver/releases 下载。 如果你更喜欢操作 Chrome,同样需要 chromedriver。
获得二进制文件后,确保它位于 PATH 中: export PATH=$PATH:path_to_driver_dir
最后,确保 MailBoxBug 数据提取域名拥有有效的 HTTPS 证书(避免混合内容…)
PhishLulz 旨在供有经验的人士使用,所以在用无意义问题刷 Github 问题跟踪器之前,请确保你了解自己在做什么。
如果你喜欢 PhishLulz 及其工具集,欢迎通过 Pull Request 贡献代码 ;-)
Twitter: @antisnatchor