导航

钓鱼演练求助

2026-03-20
#11
回复 7# ssg-1
你如果内部演练的话直接可以在内网搭建一个xss平台, 触发的也是内网的网站 ! 这样直接就回显的是内网ip 另外iis或者nignx的访问日志也可以说明白这个问题。  以结果为导向哪个实现的效果好就用哪个!
2026-03-20
#12
gophish附件不行嘛,或者你就学gophish记录的方法,附带个img,不同邮箱不同的rid就能记录了,至于exe,让AI写个记录ip和主机名还有用户的程序,然后结果回传就行了,这方法好多客户钓鱼演练都试过没问题
2026-03-20
#13
看下这个,很符合你的场景https://mp.weixin.qq.com/s/bw3TnHHCU4Dw38Ph1Gzvpw
https://xxe.icu
2026-03-20
#14
感谢各位大佬的建议,最后客户要求做一个页面去下载恶意的exe文件,要求能够达到多少人点开了邮件,多少人打开了伪冒网站,多少人下载了附件,多少人运行了exe。
最终采用的方案是:
1、用gopish搭建平台,因为每个发送的邮件会附带一个id,用户点开邮件,邮件自带的trick就可以记录多少人打开了邮件,对应gopish的Email Opened值;
2、用户点击会跳转伪冒网站地址类似:http://8.8.8.8:13333?id=asdwi;Gopish平台就会记录多少人打开伪冒网站,对应ClickedLink值;
3、关于Gopish怎么记录多少人下载了附件,我去看了他的提交模块,好像只要用post请求访问http://8.8.8.8:13333?id=asdwi就会记录一次,所以伪冒网站的html内容写一个script获取当前路径的id值,在点击下载连接的时候在发送一个post请求,这个就对应Submitted Data
4、写一个恶意的exe,作用是提示钓鱼演练同样记录运行机器的主机名跟ip地址,将内容发送给py接收端,然后让客户根据主机名还要ip去推具体的人员
大致就是这样一个过程,但是好像自己写的exe会触发 Defender SmartScreen弹窗,客户那边无法关闭提示,他们觉得饿这个会影响效果,有没有什么办法从exe这边去绕过呢,没有预算买数字证书
2026-03-20
#15
7Z.exe 24.09以前的版本   两次压缩之后可以bypass掉Defender SmartScreen
穷且益坚,不坠青云之志。
2026-03-20
#16
好滴,感谢大佬,我尝试尝试
2026-03-20
#17
直接自己写个js脚本不就可以啦,想干什么就写什么,现在都有ai了。提供需求直接让他给你写
2026-03-21
#18
回复 15# AlyssaVV
感谢大佬分享,学习到了

评分记录

2026-03-22
#19
让ai给你写一个基本的钓鱼平台,只获取电脑的IP地址和MAC地址,到时候谁中招了就去查MAC和IP地址
2026-03-22
#20
回复 19# Azeng
zeng哥有木有现成的让我用用,ai写的不太聪明的