• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Gophish

18.03.2022
1
0
Запустил фишинговую кампанию, рассылку сделал. Не отслеживается что письмо открыли, перешли по ссылке. Хотя галочками отметил, что добавляю трекер для отслеживания
 
Трекер представляет собой тег "<img src=" где идет ссылка на картинку на сервере. Нормальные почтовые клиенты не будут грузить внешние изображения по таким ссылкам. Также проблема может быть с сертификатом (если используется https). Хорошо проверить на системе близкой с тестируемой, будут ли все необходимые доступы и не порежет ли кто трафик клиента по пути к серверу при переходе по ссылке.
 
Трекер представляет собой тег "<img src=" где идет ссылка на картинку на сервере. Нормальные почтовые клиенты не будут грузить внешние изображения по таким ссылкам. Также проблема может быть с сертификатом (если используется https). Хорошо проверить на системе близкой с тестируемой, будут ли все необходимые доступы и не порежет ли кто трафик клиента по пути к серверу при переходе по ссылке.
Согласен, в нормальных компаниях, майловый сервер не загружает эти изображения
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab