专栏名称: Web安全工具库
将一些好用的web安全工具和自己的学习笔记分享给大家。。。
目录
相关文章推荐
物道  ·  达芙妮,又杀回来了? ·  12 小时前  
传媒招聘那些事儿  ·  阿里巴巴:内容广告产品运营 ·  5 天前  
51好读  ›  专栏  ›  Web安全工具库

红队实战教学 -- 社会工程学(二)

Web安全工具库  · 公众号  ·  · 2024-06-12 16:36

正文


本套课程在线学习(网盘地址,保存即可免费观看)地址:

https://pan.quark.cn/s/9297811a36f1


该视频主要讲述了如何使用社工库和下载缺少图标的网页资源,并强调了伪装的要求和注意事项,以及在比赛过程中搭建钓鱼页面的好处。此外,还讲述了搭建一个钓鱼平台需要满足的条件,包括搭建SMTP服务、搭建gup s、设置邮箱后缀、设置25端口、设置SMTP服务端口、设置邮件正文、设置钓鱼页面、设置启动页面等。
00:01社工库使用指南
介绍了社工库的使用方法,包括下载TG、打开网页、关联程序等步骤。同时,也提到了社工库可以用于钓鱼网站的制作,并介绍了三要素和CSS搭配制作钓鱼页面的方法。
13:56修改图片地址并下载
这段视频讲述了如何将网站上的图片地址修改为本地地址,并下载图片。首先找到图片的真实地址,然后将其存储到本地文件夹中,并在HTML中查找图片引用的位置。在CSS中找到样式并修改路径,换成自己的当前路径。最后,将a标签换成e叉e的地址,关掉再打开即可完成下载。
28:07邮件投递e叉e码的注意事项
邮件投递e叉e码时,需要将其压缩成zip或rar包,避免被防火墙拦截。同时,文件名过长时,需要在点do cx后面打空格,避免文件名显示不全。
46:29搭建钓鱼平台和伪造邮箱的原理
搭建钓鱼平台需要SMTP服务,而伪造邮箱需要g push平台。搭建SMTP服务后,测试调用SMTP服务,查看QQ邮箱是否收到新邮件。搭建g push平台需要将127.0端口改为默认的4333端口。
01:01:47SMTP服务搭建与使用指南
视频介绍了如何搭建SMTP服务,并介绍了如何使用gup sh钓鱼平台。同时,还讲解了如何修改默认密码、如何设置域名、如何伪造邮件等知识点。
01:21:34邮件钓鱼防护措施
该视频介绍了如何通过配置邮件服务器和发送邮件正文来防范钓鱼攻击。同时,还介绍了如何使用邮件模板和发送配置文件来创建钓鱼邮件,并针对不同的目标人群进行定制化配置。
01:35:21开发与系统上线
开发周期短,质量下降,存在漏洞。从社会角度讲,存在几率问题。课程的一部分,不要以个人角度判断。克隆到当前IP地址的根目录下,增加可信度。反爬虫网站无法使用。钓鱼网站利用go push技术发送随机内容到邮箱。作业安排免杀代码生成和社工机器人使用。

该内容转载自网络,仅供学习交流,勿作他用,如有侵权请联系删除。



关 注 有 礼







请到「今天看啥」查看全文