SocialFish是一款使用Python3编写,在Web端控制的网络钓鱼工具和信息收集器
项目地址:https://github.com/UndeadSec/SocialFish
首先将项目克隆到本地
git clone https://github.com/UndeadSec/SocialFish
cd SocialFish
克隆到本地后需要更改requirements.txt
vim requirements.txt
将python3-nmap
改为python-nmap
,删去nmap
。:wq保存退出。
接着执行
pip install -r requirements.txt
#如果有报错,再手动pip安装报错的
接着一条命令启动
python SocialFish.py [username] [password]
例子:python SocialFish.py Asamo 123456
这样就能用 用户名:Asamo 密码:123456 登陆
按照提示访问:http://0.0.0.0:5000/neptune
输入用户名密码登陆
我们可以自己找一个登陆界面,将其填写到Clone输入框中,将要重定向的网站填写到Redirection输入框。然后点击右侧的小闪电标识,这样我们访问http://0.0.0.0:5000/
就能看到我们的钓鱼网站了。
也可以选择使用它自带的一个模板登陆界面(将Custom HTML设为ON),以及注入beef-xss(将Inject beef-xss设为ON)。
可以通过内网穿透将钓鱼网站发给其他人,这工具比我自己写钓鱼网站强多了
(突发奇想:
我如果将自己写的钓鱼网站文件复制到/root/SocialFish/templates/
,并将index.html更名为c
ustom.html,并在生成钓鱼网站的界面选择Custom HTML,这样就可以用自己写的网页钓鱼了。)
没有回复内容