该项目演示了如何将逼真的 Windows 通知用于社会工程攻击,特别是利用 ClickFix 式诱饵。
在线演示可在此处查看(更逼真的攻击):
👉 https://h4lpy.github.io/
该技术的详细分析可在我的 Medium 文章中查看:
👉 https://0xh4lpy.medium.com/toastfix-chaining-a-clickfix-attack-with-toast-notifications-72082694fef9

git clone https://github.com/h4lpy/toastfix-demo.git
在浏览器中打开 index.html
按照屏幕指示操作

注意:无需安装服务器 - 此演示完全在浏览器 + PowerShell 中运行。
该项目旨在用于:
本演示中使用的通知由 PowerShell 脚本生成。
你可以直接查看或运行它:
此脚本仅创建一条本地 Windows 通知,不执行任何恶意操作。
这是一个仅用于教育目的的模拟。
切勿在实际场景中运行来自不可信来源的命令。