Thief Raccoon 是一款专为教育目的设计的工具,用于演示如何在各种操作系统上进行钓鱼攻击。该工具旨在提高人们对网络安全威胁的认识,并帮助用户理解双因素认证(2FA)和密码管理等安全措施的重要性。
克隆仓库:
git clone https://github.com/davenisc/thief_raccoon.git
cd thief_raccoon
安装 python venv
apt install python3.11-venv
创建 venv:
python -m venv raccoon_venv
source raccoon_venv/bin/activate
安装所需的库:
pip install -r requirements.txt
使用方法
运行主脚本:
python app.py
选择用于钓鱼模拟的操作系统:
运行脚本后,将出现一个菜单供你选择操作系统。输入与你想模拟的操作系统对应的数字。
访问钓鱼页面:
如果你在同一局域网(LAN)中,打开网页浏览器并导航到 http://127.0.0.1:5000。
如果你想使钓鱼页面在互联网上可访问,请使用 ngrok。
使用 ngrok
下载并安装 ngrok
从 ngrok.com 下载 ngrok,并按照你的操作系统的安装说明进行操作。
将你的本地服务器暴露到互联网:
获取公共 URL:
运行上述命令后,ngrok 将为你提供一个公共 URL。将这个 URL 分享给你的测试对象,以便通过互联网访问钓鱼页面。
如何在 Linux 上安装 Ngrok?
通过 Apt 安装 ngrok,使用以下命令:
curl -s https://ngrok-agent.s3.amazonaws.com/ngrok.asc \
| sudo tee /etc/apt/trusted.gpg.d/ngrok.asc >/dev/null \
&& echo "deb https://ngrok-agent.s3.amazonaws.com buster main" \
| sudo tee /etc/apt/sources.list.d/ngrok.list \
&& sudo apt update \
&& sudo apt install ngrok
运行以下命令将你的 authtoken 添加到默认的 ngrok.yml 中
ngrok config add-authtoken xxxxxxxxx--your-token-xxxxxxxxxxxxxx
在线部署你的应用
将你的应用在临时域名上线,并转发到你的上游服务。例如,如果它在端口 http://localhost:8080 上监听,运行:
ngrok http http://localhost:5000
示例
运行主脚本:
python app.py
从菜单中选择 Windows 11:
选择钓鱼操作系统:
1. Windows 10
2. Windows 11
3. Windows XP
4. Windows Server
5. Ubuntu
6. Ubuntu Server
7. macOS
输入你的选择编号:2
访问钓鱼页面:
打开浏览器,访问 http://127.0.0.1:5000 或 ngrok 的公共 URL。
免责声明
此工具仅用于教育目的。作者不对任何滥用此工具的行为负责。在进行任何钓鱼测试之前,务必获得系统所有者的明确许可。
许可证
本项目基于 MIT 许可证授权。详情请参阅 LICENSE 文件。
截图
致谢
开发者:@davenisc 网站:https://davenisc.com
如果你觉得这个项目有用,可以在 Buy Me a Coffee 上支持我。
关注我的社交媒体:
如果你想通过 USDT BEP-20 捐赠支持这个项目,可以发送到以下币安钱包地址:
0x15283841da6b5099d991fd64fdcb302478f4cc5a