Что это
Этот пакет содержит HTTP-сервер с поддержкой простого SSL, основной целью которого является передача фишинговых учетных данных через базовую аутентификацию. Силу фишинга лучше всего можно продемонстрировать, установив в шаблоне документа Word фишинговый URL-адрес. Это заставляет Microsoft Word делать запрос к URL-адресу, в результате чего конечному пользователю отображается диалоговое окно аутентификации. Возможность внедрить URL-адрес в любой файл .docx возможна с помощью фишерских опций -i [in docx], -o [out docx] и -u [url].
Оригинал описания (EN)
This package contains a Simple SSL Enabled HTTP server with the primary purpose of phishing credentials via Basic Authentication. The power of phishery is best demonstrated by setting a Word document’s template to a phishery URL. This causes Microsoft Word to make a request to the URL, resulting in an Authentication Dialog being shown to the end-user. The ability to inject any .docx file with a URL is possible using phishery’s -i [in docx], -o [out docx], and -u [url] options.
Пакеты и установка
phishery
Базовый сборщик учетных данных для аутентификации с инжектором шаблонов документов Word
Установка: sudo apt install phishery
Комментарии