网站首页 > 技术教程 正文
大家好,又见面了,我是 GitHub 精选君!
背景介绍
在网络安全领域,钓鱼攻击一直是一个棘手的问题。攻击者通过伪造网站,诱导用户输入登录凭证,从而窃取用户信息。尽管现在大多数网站都采用了两步验证(2-factor authentication)的方式来提高安全性,但是这并不能完全阻止钓鱼攻击。因为攻击者可以通过中间人攻击(Man-in-the-middle attack)的方式,获取到用户的登录凭证和会话cookie,从而绕过两步验证。这就是我们需要关注的核心问题。
今天要给大家推荐一个 GitHub 开源项目 kgretzky/evilginx2,该项目在 GitHub 有超过 8.6k Star,用一句话介绍该项目就是:“Standalone man-in-the-middle attack framework used for phishing login credentials along with session cookies, allowing for the bypass of 2-factor authentication”。
项目介绍
Evilginx 是一个独立的中间人攻击框架,主要用于钓鱼攻击,可以窃取用户的登录凭证和会话 cookie,从而绕过两步验证。该项目是 2017 年发布的 Evilginx 的继任者,原版本使用定制的 nginx HTTP 服务器提供中间人功能,作为浏览器和被钓鱼网站之间的代理。现在的版本完全用 GO 语言编写,实现了自己的 HTTP 和 DNS 服务器,使得设置和使用变得极其简单。
如何使用
Evilginx 的安装和使用可以参考在线文档:https://help.evilginx.com。在这里,你可以找到详细的安装和使用教程。
克隆源码后,直接使用 make 即可编译开始试用,但前置需要安装 Go 和 Node.js 工具。
项目推介
Evilginx 是由知名开发者 Kuba Gretzky (@mrgretzky) 开发并维护的,虽然该工具可能被用于恶意目的,但其真正的价值在于提醒我们,作为防御者,需要考虑到这种攻击方式,并找到保护用户免受此类钓鱼攻击的方法。因此,Evilginx 只应在获得被钓鱼方书面许可的合法渗透测试任务中使用。如果你对反向代理钓鱼有兴趣,还可以查看作者的 Evilginx Mastery 课程,学习最新的钓鱼方法,以及如何使用 Evilginx 进行攻击。
以下是该项目 Star 趋势图(代表项目的活跃程度):
更多项目详情请查看如下链接。
开源项目地址:https://github.com/kgretzky/evilginx2
开源项目作者:kgretzky
以下是参与项目建设的所有成员:
关注我们,一起探索有意思的开源项目。
- 上一篇: 新CC攻击中的慢速攻击(cc攻击教学)
- 下一篇: java项目如何实现单一的nginx负载均衡
猜你喜欢
- 2024-10-16 新CC攻击中的慢速攻击(cc攻击教学)
- 2024-10-16 快速云:服务器针对DDOS攻击有哪些对策?
- 2024-10-16 DDOS攻击会带来什么危害?有什么应对策略?
- 2024-10-16 通过一次安全处理暴露的问题(通过一次安全处理暴露的问题的英文)
- 2024-10-16 一文搞懂Web的攻击技术(web攻击手段)
- 2024-10-16 Linux基础14-网络安全之模拟CC攻击以及防御(连载中)
- 2024-10-16 利用APR缓存攻击实例(arp高速缓存)
- 2024-10-16 Nginx并发模型与traffic_server并发模型比较
- 2024-10-16 2.7KStar!程序员必备!NginxUI,让服务器配置不再难!
- 2024-10-16 宝塔面板如何查看网站被攻击的情况?
欢迎 你 发表评论:
- 10-23Excel计算工龄和年份之差_excel算工龄的公式year
- 10-23Excel YEARFRAC函数:时间的"年份比例尺"详解
- 10-23最常用的10个Excel函数,中文解读,动图演示,易学易用
- 10-23EXCEL中如何计算截止到今日(两个时间中)的时间
- 10-2390%人不知道的Excel神技:DATEDIF 精准计算年龄,告别手动算错!
- 10-23计算工龄及工龄工资(90%的人搞错了):DATE、DATEDIF组合应用
- 10-23Excel中如何计算工作日天数?用这两个函数轻松计算,附新年日历
- 10-23怎样快速提取单元格中的出生日期?用「Ctrl+E」批量搞定
- 最近发表
-
- Excel计算工龄和年份之差_excel算工龄的公式year
- Excel YEARFRAC函数:时间的"年份比例尺"详解
- 最常用的10个Excel函数,中文解读,动图演示,易学易用
- EXCEL中如何计算截止到今日(两个时间中)的时间
- 90%人不知道的Excel神技:DATEDIF 精准计算年龄,告别手动算错!
- 计算工龄及工龄工资(90%的人搞错了):DATE、DATEDIF组合应用
- Excel中如何计算工作日天数?用这两个函数轻松计算,附新年日历
- 怎样快速提取单元格中的出生日期?用「Ctrl+E」批量搞定
- Excel日期函数之DATEDIF函数_excel函数datedif在哪里
- Excel函数-DATEDIF求司龄_exceldatedif函数计算年龄
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)

本文暂时没有评论,来添加一个吧(●'◡'●)