• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья Catphish - Фишинг, корпоративный шпионаж

Привет, в этой статье я хочу показать проект, представленный в виде скрипта на Ruby, по словам автора, имеет ценность в корпоративном шпионаже, и может применяться для фишинга.

Страница разработчика на github.com - https://github.com/ring0lab/catphish.

upload_2017-4-19_21-49-48.png


Устанавливаем инструмент себе, я проверял его работу на Kali Linux 2016.2 Rolling.

> git clone https://github.com/ring0lab/catphish

> ls –a

> gem install simpleidn whois whois-parser (Устанавливаем необходимые зависимости)

upload_2017-4-19_21-50-12.png


Текущие алгоритмы:

· SingularOrPluralise

· prependOrAppend

· doubleExtensions

· mirrorization

· homoglyphs

· dashOmission

· Punycode

Помощь и использование:

> ruby catphish.rb –h

upload_2017-4-19_21-50-38.png


Запуск с одним из алгоритмов:

> ruby catphish.rb –d domain.com –m doubleExtensions –a


upload_2017-4-19_21-51-4.png


Надеюсь, кому то, инструмент окажется полезным. Спасибо.
 
W

WIPE

Спасибо большое :) Скрипт, в общем то совсем прост в использовании и дополнительных комментариев (пояснений) не требует :)
 
  • Нравится
Реакции: Vander

Domino-Designer

Людям надо поморгать!
Lotus Team
06.12.2011
616
223
BIT
9
Если убрать термин "корпоративный шпионаж", то ладно. Пусть будет. Даже смотреть лень.
ЗЫЖ да, я только по термину.
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Если рассматривать как инст. для крупных компаний - очень хорошо, быстро, продуктивно. Многие скажут, мол не удобно, проще идти на разные регалки, там все покажут, и даже цену. Но это время ) Скрипт сохранит время, себя отрабатывает. Вери гуд.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!