Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Zphisher-GUI-Back_office — Zphisher的实时钓鱼活动后台插件,用于捕获凭证,通过haveibeenpwned检查账户是否泄露,并评估密码安全性。 | Kitploit
工具/GitHubGitHub/micro-joan/zphisher-gui-back_office
OSINT (开源情报)钓鱼工具密码攻击信息收集钓鱼攻击
GitHubmicro-joan/zphisher-gui-back_office

Zphisher-GUI-Back_office

Zphisher的实时钓鱼活动后台插件,用于捕获凭证,通过haveibeenpwned检查账户是否泄露,并评估密码安全性。

查看仓库
236453年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Copia de Diseño sin título

我的网站:https://microjoan.com
我的YouTube频道:https://www.youtube.com/c/MicroJoan

免责声明

本工具包包含可能对社交媒体具有潜在破坏性或危险性的材料。在访问、使用或以任何其他方式不当利用此工具包之前,请遵守您所在省份/国家的法律。

本工具仅用于教育目的。请勿尝试利用此处包含的内容违反法律。如果您有此意图,请立即离开!

它仅演示“钓鱼攻击的工作原理”。您不得滥用这些信息来未经授权访问他人的社交媒体。但您可以自行承担风险进行尝试。


Zphisher-GUI-Back_office

这是一个插件,您可以实时查看钓鱼活动的受害者,只需将Zphisher的文件替换为这些文件即可。简单易用!

此工具为Zphish工具(虽然并非100%必须使用该工具,您也可以将这些文件托管在localhost上使用)创建了一个图形化后台。

如果您的计算机上未安装Zphisher,请访问: https://github.com/htr-tech/zphisher

视频

https://youtu.be/djzg2FsSl7A


使用说明

  • 您需要使用一个模板部署服务器,在“login.html”文件中识别出两个POST参数的名称。
  • 修改插件中“login.php”文件的POST参数,使用Zphisher的原始标识符(第7行和第8行)。
  • 用插件文件替换所有已部署的HTTP服务器文件(login.html除外)。
  • 在钓鱼根目录中设置“chmod 777 -R”。

如果您拥有haveibeenpwned.com的API密钥,请将其插入到“programa interprete”目录下的“api_key.txt”文件中,这样后台会告知您哪些账户在互联网上已暴露。

并非100%需要Zphisher

您也可以不使用Zphisher,直接通过Ngrok从您的LocalHost硬共享该项目来使用此插件。

本插件附带一个示例登录页面(此处为Office 365),您可以使用任何Zphisher模板搭配此插件,并使用Ngrok共享您的localhost。

结果保存在哪里?

结果将保存在 /programa_interprete/user_data.csv

Untitled Project (3)

后台属性

  • 您可以查看插入的账户是否已在互联网上暴露: image

  • 账户总数和“Pwned”账户数: image

  • 所有插入账户密码的安全性评估: image

下载工具