ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Инструменты (https://forum.antichat.xyz/forumdisplay.php?f=176)
-   -   Evilginx - фреймворк для MITM атак (https://forum.antichat.xyz/showthread.php?t=1619646)

Vander 17.05.2017 23:12

Привет, antichat! В этой статье речь пойдет о фреймворке для проведения MITM атак.

https://forum.antichat.xyz/attachmen...fe5b92960e.png

Evilginx - это инструмент для осуществления атаки типа «человек-в-середине (MITM)», используется для фишинга учетных данных и cookies любой веб-службы. Запуск происходит на HTTP-сервере Nginx, который использует proxy_pass и sub_filter для проксирования и изменения HTTP-контента, перехватывая трафик между клиентом и сервером.

Вы можете узнать, как это работает и как установить все самостоятельно в блоге автора:

· https://breakdev.org/evilginx-1-0-update-up-your-game-in-2fa-phishing/

Установка:

> git clone https://github.com/kgretzky/evilginx

> cd evilginx

> chmod +x install.sh

https://forum.antichat.xyz/attachmen...e66f0d3ac8.png

> ./install.sh

https://forum.antichat.xyz/attachmen...ae5308a679.png

> chmod +x evilginx.py

https://forum.antichat.xyz/attachmen...bd74c3a85a.png

Справка:

> ./evilginx.py –h

https://forum.antichat.xyz/attachmen...02b2ac1f8a.png

Список доступных шаблонов конфигурации сайта:

> ./evilginx.py setup –l

https://forum.antichat.xyz/attachmen...863defd6f1.png


Подробности описаны как в блоге, так и на странице Github разработчика:


· https://github.com/kgretzky/evilginx

В целом инструмент считаю полезным, хоть и нет нужды его использовать, пока. На этом все, спасибо за внимание.

hans007 30.05.2017 14:14

здорово...как юзать опишите поподробнее

Vander 30.05.2017 14:15

Цитата:


hans007 сказал(а):

здорово...как юзать опишите поподробнее


Смотри блог, там все описано очень подробно

hans007 30.05.2017 14:18

Цитата:


Vander сказал(а):

Смотри блог, там все описано очень подробно


поможете может

Vander 30.05.2017 15:03

Цитата:


hans007 сказал(а):

поможете может


Если, что-то не будет получаться - постараюсь помочь.

error404_not-found 07.04.2018 03:42

Подскажите как решить данную ошибку
Seems ports 80 and 443 are currently being used. Make sure to disable and uninstall any HTTP servers.
ставлю на buntu budgie 17.10.

Dr.Lafa 10.04.2018 21:47

Цитата:


error404_not-found сказал(а):

Подскажите как решить данную ошибку
Seems ports 80 and 443 are currently being used. Make sure to disable and uninstall any HTTP servers.
ставлю на buntu budgie 17.10.

Что-то уже вертится на 80 и 443 порту.

Код:

sudo netstat -pltn
- смотришь, чем заняты 80 и 443 порты и завершаешь процессы

kot-gor 10.04.2018 21:54

Этот инструмент чем хорош, что позволяет двухфакторку обходить, но нужен впс и сертификат завереный центром сертификации..Вскользь на форуме как то обсуждали его, но в другой ветке.

ilnaz111231212 05.12.2019 06:36

скинте как пользоваться какие команды для него нужны для обхода >?


Время: 11:06