Dokumentace GoPhish
Navigace
Vstupní stránky v GoPhishu
Vstupní stránky jsou stránky HTML, na které jsou uživatelé přesměrováni po kliknutí na phishingové odkazy ve vašich kampaních.
Na své vstupní stránce můžete použít šablony, získat přihlašovací údaje a přesměrovat uživatele na nový web poté, co odešle přihlašovací údaje.
Vstupní stránky jsou uloženy v databázi Gophish. Každému příjemci v kampani bude přiděleno jedinečné ID zvané parametr rid. ID pomůže uživateli vytvořit dynamickou vstupní stránku.
Chcete-li zajistit úspěšnost kampaně, můžete použít editor HTML k náhledu dynamických kampaní nebo jednoduše odeslat testovací kampaň k náhledu dynamických vstupních stránek.
Klikněte na „Vstupní stránky“ na postranním panelu a poté kliknutím na tlačítko „Nová stránka“ vytvořte novou vstupní stránku.
Editor vstupní stránky podporuje editor HTML dostupný v části Šablony.
Import webu z adresy URL
Jedním z nejjednodušších způsobů, jak vytvořit vstupní stránku, je jednoduše zkopírovat adresu URL jakékoli vstupní stránky.
Pro import webu klikněte na tlačítko „Importovat web“.
Po importu adresy URL by se ve vašem editoru měl zobrazit kód HTML z adresy URL.
Získávání přihlašovacích údajů
Chcete-li získat přihlašovací údaje ze své vstupní stránky, zaškrtněte políčko „Zaznamenat odeslaná data“.
Gophish zachycuje přihlašovací údaje v prostém textu. Pokud nechcete zaznamenávat hesla, nezaškrtávejte políčko „Zaznamenat hesla“.
Přesměrování uživatelů
*Tip: Během testu phishingu možná budete chtít uživatele přesměrovat na původní vstupní stránku, abyste předešli podezření.
Chcete-li uživatele přesměrovat, zadejte adresu URL do pole „Přesměrovat na:“. Ujistěte se, že máte zaškrtnuté políčko „Capture Submitted Data“.
*Tip: Nezapomeňte uvést úplnou adresu URL včetně schématu: http:// nebo https://
Statická aktiva
V adresáři static/endpoint můžete ukládat zdroje HTML, CSS, JavaScript a další statické soubory.
Můžete na ně odkazovat pomocí této adresy URL: http[s]://phishing_server/static/filename
Potřebujete pomoct začít?
Naše instance HailBytes GoPhish na AWS a Azure jsou dodávány s předinstalovanými vstupními stránkami, šablonami e-mailů, šablonami profilů pro odesílání a dalšími nástroji, které vám urychlí testování.
Potřebujete ještě více vstupních stránek?
Kategorizované šablony e-mailů s odpovídajícími vzdělávacími vstupními stránkami pro phishingové uživatele spolu s implementačními průvodci najdete v našem repozitáři gophish-training-templates na GitHubu. Označte náš repozitář hvězdičkou, abyste podpořili vývoj budoucích šablon!