国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

這篇具有很好參考價值的文章主要介紹了甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

聲明: 禁止一切非法網(wǎng)絡(luò)釣魚行動,本文章旨在安全分享,僅供安全學習探討,如非法未授權(quán)進行網(wǎng)絡(luò)釣魚,由此引起的責任與后果自行承擔,當你繼續(xù)閱讀下文,即默認同意此聲明!

一、簡介

1.1 前言

??“人是系統(tǒng)中最大的漏洞“,信息安全中,人也是最難避免的安全因素,由此,安全意識也非常重要,定期的仿真釣魚演練在甲方安全工作中難以避免,安全意識的提升還是要靠 ”真槍實彈“ 來解決,讓大家演練起來,參與進來,只有親身經(jīng)歷過才會記憶深刻,不會在一個地方摔多次!本篇文章是筆者憑親身主導完成多次近三萬員工的釣魚演練經(jīng)驗來書寫,旨在分享甲方釣魚演練中的那些經(jīng)驗與快樂!

1.2 整體思路

甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

1.3 演練所需

  • 釣魚軟件:gophish(開源網(wǎng)絡(luò)釣魚工具包)
  • 云服務器:1臺(如演練人數(shù)過萬,有條件建議兩臺,分別用來搭建釣魚服務器各演練一半人員,容錯率高一些)
  • 云服務器建議配置:
人數(shù) 建議配置
1k以下 2vCPUs 4G 4G內(nèi)存 2M帶寬 20G存儲
1w以下 4vCPUs 8G 8G內(nèi)存 20M帶寬 20G存儲
3w以下 4vCPUs 8G 16G內(nèi)存 100M帶寬 20G存儲
  • 發(fā)信郵箱
    企業(yè)內(nèi)釣魚演練需要提前和IT部門打好溝通,申請測試郵箱,并且開放白名單,不限制發(fā)信次數(shù)及頻率,缺點就是企業(yè)內(nèi)郵箱過于真實,前兩次釣魚不建議使用企業(yè)內(nèi)郵箱,建議外部,不過一般大型企業(yè)不止一個郵箱后綴,需要跟IT部門確認。

1.4 各郵件廠商日群發(fā)上限

以下是我整理的其它免費郵箱廠商單日發(fā)信頻率上限:

  1. Gmail
    普通谷歌郵箱每小時內(nèi)發(fā)送量上限為50封,每天發(fā)送量上限為500封,Gmail Apps(Google for work)限制會放寬很多,試用用戶每天發(fā)送量上限500封,正式用戶每天上限2000封。

  2. 網(wǎng)易
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

  3. foxmail
    對IP或其他檢測有機制,每天頻率高或者連發(fā)180條以上就錯誤,今日不讓再發(fā)
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

  4. 電信21cn
    兩個賬號發(fā)送了61封,暫未有限制
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

  5. 126郵箱
    對IP或其他檢測有機制,每天頻率高或者連發(fā)30條以上就錯誤,但是能繼續(xù)retrying,斷斷續(xù)續(xù)發(fā)
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

  6. sina郵箱
    每天頻率高或者連發(fā)38條以上就錯誤,但是能繼續(xù)retrying,斷斷續(xù)續(xù)發(fā),后續(xù)賬號每天內(nèi)發(fā)25條,跟IP地址無關(guān)
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

二、釣魚平臺搭建及配置

2.1 gophish平臺搭建

》》github下載gophish:https://github.com/gophish/gophish
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》下載并解壓
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》修改配置文件中監(jiān)聽地址

vi config.json

甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》賦予執(zhí)行權(quán)限(略)并使用日志輸出中的用戶名和密碼進行登陸
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

如果git clone下載,使用源代碼構(gòu)建方式,需要下載Go
》》下載git
yum -y install git
》》下載安裝go
sudo yum install -y epel-release
sudo yum -y install golang
go version
go env -w GOPROXY=https://goproxy.cn,direct

》》go build
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》成功
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

》》輸入完成需要重置新密碼再行登錄
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》至此,Gophish搭建完成,登陸成功控制臺
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

2.2 收件目標配置(User & Groups)

用途: 用來添加釣魚對象

》》單個手動添加
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》批量導入添加,下載csv模版,將待釣魚演練的目標郵箱填至郵箱列
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
》》直接上傳保存
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

2.3 發(fā)信郵箱配置(Sending Profiles)

用途: 發(fā)信者

Host主機地址

發(fā)信郵箱 服務器地址
qq / foxmail smtp.qq.com:465
網(wǎng)易 POP3服務器: pop.126.com
SMTP服務器: smtp.126.com:465
IMAP服務器: imap.126.com
新浪 pop.sina.com
smtp.sina.com
imap.sina.com
電信189 smtp.189.cn:465
電信21cn smtp.21cn.com:465

部分郵箱密碼是需要授權(quán)碼,而非密碼!
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

2.4 郵件模版配置(Email Templates)

用途: 釣魚模板

釣魚模板為釣魚演練的核心之一,應該非常逼真
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

2.5 釣魚網(wǎng)站配置(Landing Pages)

用途: 釣魚克隆網(wǎng)站

釣魚克隆網(wǎng)站主要是需要克隆輸入用戶名密碼的站點,需要前端開發(fā)能力最好,另一個是仿真域名的購買
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

2.6 發(fā)件活動配置(Campaigns)

用途: 釣魚任務的創(chuàng)建

甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

2.7 跳轉(zhuǎn)警示網(wǎng)站

在釣魚網(wǎng)站配置頁面設(shè)置警示網(wǎng)站

注意:

  1. 站點證書使用SSL證書;
  2. 使用標志性詞語,如注意、警惕等,建議更改密碼(避免短時間內(nèi)發(fā)生安全事件后糾紛)。

甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
如:
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

三、數(shù)據(jù)統(tǒng)計

3.1 統(tǒng)計方法:

3.1.1 后臺文件導出

導出會有兩個CSV文件:

  1. Results為和控制面板統(tǒng)計數(shù)據(jù)一致,但不會存在輸入的數(shù)據(jù)!
  2. Raw Events數(shù)據(jù)比實際控制面板要多很多,用戶輸入了多次就會有多行(最終統(tǒng)計數(shù)據(jù)使用此文件)!
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
3.1.2 文件整理方法

如果有多個Campaigns就合并到一個文件中 ->選擇篩選,提取出Submitted Data數(shù)值 ->對郵箱進行去重提交(刪除重復項,刪除重復完成后輸入數(shù)據(jù)行數(shù)應該和控制面板中數(shù)值一致) ->人工篩選去掉測試提交數(shù)據(jù)(人家未輸入真實數(shù)據(jù)不屬于上鉤人員,所以最終應少于控制面板中數(shù))最終應該為以下四個sheet
(文件合并完成我更改了名稱)
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

3.1.3 人工刪選技巧

當企業(yè)人數(shù)多時難免有大量數(shù)據(jù)需要人工進行刪選,這里分享一些Excel處理時的經(jīng)驗和技巧,根據(jù)導出文件的特征,先曬選處一輪特征密碼(111111、123456等):
->選擇紅框中的特征:
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
->數(shù)據(jù) ->曬選 ->文本曬選,輸入特征:
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
->點擊確定,選擇某列,->右鍵 ->刪除行 ->刪除工作表整行
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

注意:iphone端輸入無法顯示的也使用此方法:
甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)

3.2 注意事項

注:最終數(shù)據(jù)統(tǒng)計跟實際控制面板有偏差!文章來源地址http://www.zghlxwxcb.cn/news/detail-417049.html

  1. 演練要通過上級領(lǐng)導郵件審批;
  2. 由于代碼問題,可能未輸入數(shù)據(jù)就可提交,導致 “Submitted Data” +1;
  3. 手機端輸入的數(shù)據(jù)無法顯示:
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
    (查看后臺確認:)
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
    甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)
  4. 為貼近真實數(shù)據(jù),針對輸入形如密碼123456、111111、111111111、aaaaaa,手機號18888888888、13000000000、17000000001等應該人工曬選出來(具體還要根據(jù)企業(yè)中通訊錄人員信息校對,防止少部分誤刪),避免安排考試后產(chǎn)生矛盾分歧(實際還要根據(jù)自己企業(yè)平臺中是否允許弱密碼和懲罰方式進行判斷);

四、演練意義

  1. 識別人為風險優(yōu)先級,降低安全人為風險;
  2. 提升安全意識成熟度,增強網(wǎng)絡(luò)安全意識。

到了這里,關(guān)于甲方安全之仿真釣魚演練(郵件+網(wǎng)站釣魚)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權(quán),不承擔相關(guān)法律責任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務器費用

相關(guān)文章

  • 網(wǎng)絡(luò)釣魚:工作場所保護電子郵件安全的五個步驟

    網(wǎng)絡(luò)釣魚:工作場所保護電子郵件安全的五個步驟

    盡管工作場所的聊天和即時通訊應用越來越多,但對許多人來說電子郵件仍繼續(xù)在內(nèi)部和外部業(yè)務通信中占主導地位。 不幸的是,電子郵件還是網(wǎng)絡(luò)攻擊的最常見切入點,攻擊者會將惡意軟件和漏洞傳播到網(wǎng)絡(luò),并泄漏登錄憑據(jù)和敏感數(shù)據(jù)。 電子郵件安全攻擊態(tài)勢 SophosLab

    2024年01月16日
    瀏覽(27)
  • [系統(tǒng)安全] 五十二.DataCon競賽 (1)2020年Coremail釣魚郵件識別及分類詳解

    [系統(tǒng)安全] 五十二.DataCon競賽 (1)2020年Coremail釣魚郵件識別及分類詳解

    您可能之前看到過我寫的類似文章,為什么還要重復撰寫呢?只是想更好地幫助初學者了解病毒逆向分析和系統(tǒng)安全,更加成體系且不破壞之前的系列。因此,我重新開設(shè)了這個專欄,準備系統(tǒng)整理和深入學習系統(tǒng)安全、逆向分析和惡意代碼檢測,“系統(tǒng)安全”系列文章會更

    2024年02月13日
    瀏覽(13)
  • 如何避免釣魚郵件攻擊?

    釣魚郵件攻擊一般通過郵件系統(tǒng)傳播惡意程序(木馬、蠕蟲、病毒等)或釣魚網(wǎng)站(用于竊取個人信息,比如郵箱密碼、銀行賬號、身份證號等),甚至滲透橫縱向移動,感染更多設(shè)備,入侵服務器竊取大量數(shù)據(jù)。 釣魚郵件攻擊方式可通過防范措施有效的避免受害。因此我們

    2024年02月09日
    瀏覽(21)
  • 郵件釣魚的防守策略

    郵件釣魚的防守策略

    在歷年的實戰(zhàn)攻防演練中,人的漏洞是網(wǎng)絡(luò)安全最大的脆弱點,而釣魚攻擊就是從內(nèi)部攻破堡壘至關(guān)重要的手段。攻擊者通過偽裝成可信來源發(fā)送虛假郵件,誘導接收者點擊惡意鏈接、提供敏感信息或執(zhí)行惡意附件,從而獲取機密信息或入侵系統(tǒng)。因此,在攻防演練活動中,

    2024年02月09日
    瀏覽(24)
  • 釣魚郵件攻擊(入門)

    釣魚郵件攻擊(入門)

    作為社會工程學的一種攻擊方式,當紅隊正面面臨框架新,邏輯漏洞少,信息泄露少等情況打不開局面時,釣魚郵件攻擊不失為一種“有趣”又有效的滲透方式. 通過偽造郵件,用來欺騙收件人將賬號,口令或密碼等信息回復給指定接收者,或者附有超鏈接引導收件人連接到特制的釣魚

    2024年02月05日
    瀏覽(26)
  • AI + 網(wǎng)絡(luò)安全攻防領(lǐng)域:基于人工智能、數(shù)據(jù)分析和機器學習的方法來預防網(wǎng)絡(luò)釣魚和垃圾郵件 Ways to Prevent Spam Emails and Phishing Attacks

    作者:禪與計算機程序設(shè)計藝術(shù) 電子郵件的迅速增長已經(jīng)成為影響全球經(jīng)濟、社會和民生的重要因素之一。大規(guī)模的網(wǎng)絡(luò)郵件、社交媒體消息等傳播手段促使消費者對各種信任源、商家和個人發(fā)送的信息質(zhì)量產(chǎn)生了依賴。過分依賴、錯誤的選擇或被騙詐騙等惡意攻擊行為在當

    2024年02月10日
    瀏覽(31)
  • 【滲透測試】Cobalt Strike制作釣魚郵件滲透Windows

    【滲透測試】Cobalt Strike制作釣魚郵件滲透Windows

    在kali中使用Cobalt Strike制作釣魚郵件,對Windows進行滲透 kali(服務端):192.168.175.129 win11(攻擊機):192.168.175.128 win11(靶機):192.168.175.137 將壓縮包解壓 若要解壓到指定路徑,先新建文件夾,使用以下命令 進入解壓后的Server文件夾,賦予文件執(zhí)行權(quán)限 192.168.175.129為Kali機器

    2024年02月16日
    瀏覽(25)
  • 甲方安全建設(shè)之研發(fā)安全-SCA

    甲方安全建設(shè)之研發(fā)安全-SCA

    大多數(shù)企業(yè)或多或少的會去采購第三方軟件,或者研發(fā)同學在開發(fā)代碼時,可能會去使用一些好用的軟件包或者依賴包,但是如果這些包中存在惡意代碼,又或者在安裝包時不小心打錯了字母安裝了錯誤的軟件包,則可能出現(xiàn)供應鏈攻擊。因此去識別采購或者自研項目中的軟

    2024年04月08日
    瀏覽(22)
  • 甲方安全建設(shè)之SDLC落地心得

    從業(yè)安全很久了,入職一年后,就經(jīng)常聽到SDL,一直在甲方做安全,見過太多關(guān)于SDL的“假大空”方面的內(nèi)容,我最擅長的就是拿出微軟的那張圖,對照著圖,把每個階段該做什么事,原封不動的讀一遍,偶爾發(fā)散一下… 先確定一下用詞規(guī)范吧,SDL很早之前只是:軟件開發(fā)生

    2024年02月14日
    瀏覽(23)
  • 甲方安全建設(shè)之日志采集實操干貨

    甲方安全建設(shè)之日志采集實操干貨

    沒有永遠的安全,如何在被攻擊的情況下,快速響應和快速溯源分析攻擊動作是個重要的話題。想要分析攻擊者做了什么、怎么攻擊進來的、還攻擊了誰,那么日志是必不可少的一項,因此我們需要盡可能采集多的日志來進行分析攻擊者的動作,甚至在攻擊者剛落腳的時候就

    2024年04月08日
    瀏覽(17)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包