• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft AnyPhish

Тулза для клонирования почти любой страницы входа и превращение её в фишинговый сайт.

tmpCJUTZ_.png


Пример использования


tmpd9jpxd.png


Заходим в указанную тулзой папку, все создано как нужно

tmpbofcEX.png


Фейковая страница входа

tmpi72O_E.png


И настоящая

tmpZZrx11.png


Практически ничем не отличаются.

В фейковую вводился логопас

tmpitT4vs.png


Вот они все, поймались.))) Обидно, что не все сайты обрабатывает корректно.
[doublepost=1504180536,1504177889][/doublepost]Тулза отловлена на просторах Гитхаба.
 

ghost

Grey Team
12.05.2016
1 636
3 286
BIT
0
Нужно затестить, не одним же httrack пользоваться
 
  • Нравится
Реакции: Sniff
S

Sniff

Нужно затестить, не одним же httrack пользоваться
Старому тупому чайнику, объясните плизз. Насчёт httrack. Я с этой тулзой поработал, работает безупречно. Про косяки, написано. Прошу, как можно проще проще пояснять. Можно ссылку и на английский сайт, где это понятно объясняется, понимаю немного .Постараюсь разобраться.
[doublepost=1509141386,1509136191][/doublepost]
Нужно затестить, не одним же httrack пользоваться
Кстати, фишинг можно обмануть, ложным паролем. Попозже опубликую, на конкурс, по теме -защита.
 
  • Нравится
Реакции: ghost
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!