
我的网站:https://microjoan.com
我的YouTube频道:https://www.youtube.com/c/MicroJoan
本工具包包含可能对社交媒体具有潜在破坏性或危险性的材料。在访问、使用或以任何其他方式不当利用此工具包之前,请遵守您所在省份/国家的法律。
本工具仅用于教育目的。请勿尝试利用此处包含的内容违反法律。如果您有此意图,请立即离开!
它仅演示“钓鱼攻击的工作原理”。您不得滥用这些信息来未经授权访问他人的社交媒体。但您可以自行承担风险进行尝试。
这是一个插件,您可以实时查看钓鱼活动的受害者,只需将Zphisher的文件替换为这些文件即可。简单易用!
此工具为Zphish工具(虽然并非100%必须使用该工具,您也可以将这些文件托管在localhost上使用)创建了一个图形化后台。
如果您的计算机上未安装Zphisher,请访问: https://github.com/htr-tech/zphisher
如果您拥有haveibeenpwned.com的API密钥,请将其插入到“programa interprete”目录下的“api_key.txt”文件中,这样后台会告知您哪些账户在互联网上已暴露。
您也可以不使用Zphisher,直接通过Ngrok从您的LocalHost硬共享该项目来使用此插件。
本插件附带一个示例登录页面(此处为Office 365),您可以使用任何Zphisher模板搭配此插件,并使用Ngrok共享您的localhost。
结果将保存在 /programa_interprete/user_data.csv

您可以查看插入的账户是否已在互联网上暴露:

账户总数和“Pwned”账户数:

所有插入账户密码的安全性评估:
