网站首页 > 技术教程 正文
大家好,又见面了,我是 GitHub 精选君!
背景介绍
在网络安全领域,钓鱼攻击一直是一个棘手的问题。攻击者通过伪造网站,诱导用户输入登录凭证,从而窃取用户信息。尽管现在大多数网站都采用了两步验证(2-factor authentication)的方式来提高安全性,但是这并不能完全阻止钓鱼攻击。因为攻击者可以通过中间人攻击(Man-in-the-middle attack)的方式,获取到用户的登录凭证和会话cookie,从而绕过两步验证。这就是我们需要关注的核心问题。
今天要给大家推荐一个 GitHub 开源项目 kgretzky/evilginx2,该项目在 GitHub 有超过 8.6k Star,用一句话介绍该项目就是:“Standalone man-in-the-middle attack framework used for phishing login credentials along with session cookies, allowing for the bypass of 2-factor authentication”。
项目介绍
Evilginx 是一个独立的中间人攻击框架,主要用于钓鱼攻击,可以窃取用户的登录凭证和会话 cookie,从而绕过两步验证。该项目是 2017 年发布的 Evilginx 的继任者,原版本使用定制的 nginx HTTP 服务器提供中间人功能,作为浏览器和被钓鱼网站之间的代理。现在的版本完全用 GO 语言编写,实现了自己的 HTTP 和 DNS 服务器,使得设置和使用变得极其简单。
如何使用
Evilginx 的安装和使用可以参考在线文档:https://help.evilginx.com。在这里,你可以找到详细的安装和使用教程。
克隆源码后,直接使用 make 即可编译开始试用,但前置需要安装 Go 和 Node.js 工具。
项目推介
Evilginx 是由知名开发者 Kuba Gretzky (@mrgretzky) 开发并维护的,虽然该工具可能被用于恶意目的,但其真正的价值在于提醒我们,作为防御者,需要考虑到这种攻击方式,并找到保护用户免受此类钓鱼攻击的方法。因此,Evilginx 只应在获得被钓鱼方书面许可的合法渗透测试任务中使用。如果你对反向代理钓鱼有兴趣,还可以查看作者的 Evilginx Mastery 课程,学习最新的钓鱼方法,以及如何使用 Evilginx 进行攻击。
以下是该项目 Star 趋势图(代表项目的活跃程度):
更多项目详情请查看如下链接。
开源项目地址:https://github.com/kgretzky/evilginx2
开源项目作者:kgretzky
以下是参与项目建设的所有成员:
关注我们,一起探索有意思的开源项目。
- 上一篇: 新CC攻击中的慢速攻击(cc攻击教学)
- 下一篇: java项目如何实现单一的nginx负载均衡
猜你喜欢
- 2024-10-16 新CC攻击中的慢速攻击(cc攻击教学)
- 2024-10-16 快速云:服务器针对DDOS攻击有哪些对策?
- 2024-10-16 DDOS攻击会带来什么危害?有什么应对策略?
- 2024-10-16 通过一次安全处理暴露的问题(通过一次安全处理暴露的问题的英文)
- 2024-10-16 一文搞懂Web的攻击技术(web攻击手段)
- 2024-10-16 Linux基础14-网络安全之模拟CC攻击以及防御(连载中)
- 2024-10-16 利用APR缓存攻击实例(arp高速缓存)
- 2024-10-16 Nginx并发模型与traffic_server并发模型比较
- 2024-10-16 2.7KStar!程序员必备!NginxUI,让服务器配置不再难!
- 2024-10-16 宝塔面板如何查看网站被攻击的情况?
你 发表评论:
欢迎- 最近发表
-
- linux日志文件的管理、备份及日志服务器的搭建
- Linux下挂载windows的共享目录操作方法
- Linux系统中的备份文件命令(linux系统中的备份文件命令有哪些)
- 麒麟KYLINOS|通过不同方法设置用户访问文件及目录权限
- 「Linux笔记」系统目录结构(linux目录的结构及含义)
- linux中修改归属权chown命令和chgrp命令
- 工作日报 2021.10.27 Android-SEAndroid权限问题指南
- Windows和Linux环境下,修改Ollama的模型默认保存路径
- 如何强制用户在 Linux 上下次登录时更改密码?
- 如何删除Linux文件夹中除某些扩展名之外的所有文件?
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)