Найти в Дзене
HackFix- IT сообщество

BLACKEYE - фишинговый инструмент с открытым исходным кодом для тестирования на проникновение.

BLACKEYE-это инструмент фишинга в локальной сети, который может клонировать более 30 шаблонов социальных сетей для создания фишинговых страниц.
Оглавление

BLACKEYE-это инструмент фишинга в локальной сети, который может клонировать более 30 шаблонов социальных сетей для создания фишинговых страниц. Некоторые из таких сетей как Google, Yahoo и Microsoft, в системе PayPal, важными, на eBay, криптовалюта, Твиттер, Facebook, GitHub, и LinkedIn. Кроме того, генерируя шаблоны этих сетей, BLACKEYE также предлагает опцию пользовательского шаблона для создания пользовательской фишинг-страницы.

Установка BLACKEYE

BLACKEYE можно клонировать с Github с помощью следующей команды.

git clone https://github.com/thelinuxchoice/blackeye

-2

Работа c BLACKEYE

BLACKEYE инструмент может быть приведен в действие, запустив файл blackeye.sh в терминале. Перейдите в папку blackeye запустить файл с помощью следующей команды.

cd blackeye

bash blackeye.sh

Команда открывает все параметры шаблона, как показано на следующем скриншоте.

-3

Выберите любой шаблон, выбрав его порядковый номер. BLACKEYE требует IP-адрес для создания полезных данных. Инструмент запрашивает IP-адрес для клонирования в качестве ссылки. IP-адрес по умолчанию автоматически выбирается инструментом. Инструмент использует IP-адрес по умолчанию, если другой IP-адрес не указан. Поделитесь IP с целью, используя любую технику социальной инженерии.

Когда пользователь нажимает на ссылку, жертва IP-адрес и информация браузера совместно на хост-компьютере. Если жертва вводит какие-либо секретные учетные данные на клонированной странице, информация передается на хост-машину через BLACKEYE server.

Например, мы можем использовать шаблон Google, введя его последовательность # 6. Инструмент запрашивает IP-адрес для создания фишинг-ссылке. Следуя инструкциям, генерирует фишинговую ссылку для совместного использования с жертвой.

-4

Когда пользователь открывает ссылку, страница входа Google появляется, как показано на следующем скриншоте.

-5

Если пользователь вводит учетные данные, секретные данные отображаются в окне терминала BLACKEYE, как показано ниже.

-6

Мы также можем установить пользовательскую фишинговую страницу, выбрав опцию пользовательский шаблон. Пользовательский шаблон позволяет настроить пользовательский текст, чтобы заманить жертву. Например, мы можем установить страницу с просьбой жертвы, чтобы подтвердить свой ключ Wi-Fi для того, чтобы выполнить некоторые обновления.

-7

Жертва получает фишинговую страницу в следующем формате.Страницу можно собрать свою чтобы вызывать меньше подозрений.

-8

Любой найденный логин и пароль будет отображаться на экране BLACKEYE.

-9

BLACKEYE-это простой инструмент фишинга, который автоматически генерирует фишинговые страницы. Однако атака может быть выполнена только на пользователей локальной сети.