⚠️ 免责声明
本仓库仅用于教育和测试目的。
此处包含的所有工具、配置和资源(如钓鱼模板、红队工具或攻击性安全脚本)严格限定于授权环境中使用,例如实验室、演示或已获得明确许可的渗透测试场景。请勿使用本代码、数据或任何衍生内容在未经同意的情况下执行未授权攻击、钓鱼活动或入侵系统。
对于使用此处任何材料进行的误用、滥用或任何非法活动,我不承担任何责任。
未经许可使用这些工具针对系统或个人可能违法并应受到法律制裁。请负责任且合乎道德地行事。
这是一个红队学习与演示套件——并非用于现实世界恶意用途的工具包。
Evilginx 预览
Amazon
🔝 可用 如果用户通过您准备的链接登录,似乎也适用于其他域名,如 amazon.de
Microsoft 365
🔝 可用 当条件访问允许令牌接管且未使用生物识别时
Okta
🔝 可用 如果身份验证策略允许令牌接管且登录时未使用生物识别。您可以在 https://developer.okta.com/signup/ 下创建免费开发者租户进行试用。
Github
🔝 可用 无任何问题。非常适合测试,因为它不包含子域名,且“受害者”即使在登录后也始终停留在您的代理上。
🔜 不可用 Instagram 桌面版在徽标后不会跳转到登录页面。移动版可能更简单,因为此处似乎不会发生对 Facebook 的 API 调用。(开发中)
Ionos
🔚 不可用 检测到代理,重定向到官方登录页面
Paypal
🔚 不可用 检测到代理并提示进行安全验证
M365
“预算已超出阈值” Azure 钓鱼邮件
显示超出预算约 7500 欧元的价格,并要求用户进行验证
Okta
“重要提醒:逾期审核!” Okta 钓鱼邮件
包含 1600 个将失去访问权限的用户