首页 网络安全 安全学院 查看内容

BLACKEYE-用于渗透测试的开源局域网网络钓鱼工具

2018-12-19 01:55 |来自: 互联网 3490 0

摘要: BLACKEYE是一种局域网网络钓鱼工具,可以克隆30多个网络模板以生成网络钓鱼页面。其中一些网络包括谷歌,雅虎,微软,Paypal,Shopify,eBay,Cryptocurrency,Twitter,Facebook,Github,Snapchat和Linkedin。此外 ...
关键词:BLACKEYE 模板 受害者 网络 地址 生成 页面 工具 链接 以下

BLACKEYE是一种局域网网络钓鱼工具,可以克隆30多个网络模板以生成网络钓鱼页面。其中一些网络包括谷歌,雅虎,微软,Paypal,Shopify,eBay,Cryptocurrency,Twitter,Facebook,Github,Snapchat和Linkedin。此外,生成这些网络的模板,BLACKEYE还提供自定义模板选项来生成自定义网络钓鱼页面。

BLACKEYE安装

可以使用以下命令从Github克隆BLACKEYE。

git clone https://github.com/thelinuxchoice/blackeye

BLACKEYE工作

通过在终端中运行blackeye.sh文件,可以将BLACKEYE工具设置为动作。使用以下命令导航到blackeye文件夹以运行该文件。

cd blackeye
bash blackeye.sh

该命令将打开所有模板选项,如以下屏幕截图所示。

通过选择序列号选择任何模板。BLACKEYE需要IP地址来生成有效负载。该工具要求将IP地址克隆为链接。该工具会自动提取默认IP地址。如果未提供其他IP地址,则该工具使用默认IP地址。使用任何社会工程技术与目标共享IP。

当用户点击链接时,主机上共享受害者IP地址和浏览器信息。如果受害者在克隆页面上输入任何秘密凭证,则信息将通过BLACKEYE服务器传递到主机。


例如,我们可以通过键入序列#6来使用Google模板。该工具要求IP地址生成网络钓鱼链接。按照说明生成与受害者共享的网络钓鱼链接。

当用户打开链接时,将显示Google登录页面,如以下屏幕截图所示。

如果用户输入凭证,则秘密数据将显示在BLACKEYE终端窗口中,如下所示。

我们还可以通过选择自定义模板选项来设置自定义网上诱骗页面。自定义模板允许设置自定义文本以吸引受害者。例如,我们可以设置一个页面,要求受害者确认他们的wifi密钥,以便执行一些更新。

受害者以下列格式接收网络钓鱼页面。

用户共享的任何关键信息都应出现在BLACKEYE屏幕上。

本文出处: https://www.toutiao.com/a6636224601225429518/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部