📅  最后修改于: 2023-12-03 14:43:38.575000             🧑  作者: Mango
Shellphish 是一款工具,可以用于生成钓鱼页面和获取用户的凭证。它是基于 Kali Linux 操作系统的,具有强大的功能和简单易用的用户界面。
Shellphish 用于创建假的登录页面,让用户输入他们的凭证,这些凭证可以被用于未经授权的访问。具体来说,Shellphish 可以用于钓鱼攻击,社会工程学攻击等方面。
Shellphish 能够执行以下功能:
使用 Shellphish 很简单,只需要按照以下步骤进行:
git clone https://github.com/thelinuxchoice/shellphish.git
cd shellphish
bash shellphish.sh
在 Shellphish 主菜单中选择需要欺骗的网站的选项。
输入您的 Ngrok 认证令牌,以便能够在互联网上公开您的服务器。
一旦您选择了要欺骗的网站,Shellphish 会自动启动服务器并生成欺骗页面,并将 URL 发送给您。
通过将此 URL 发送给您的受害者,您可以开始收集他们的凭证。
在使用 Shellphish 时,需要遵循以下的注意事项:
Shellphish 是一款强大的工具,可用于众多欺骗攻击。它不仅易于使用,而且还提供了丰富的功能。为了最大程度上利用 Shellphish,用户需要遵循合适的道德和合法的使用规则。