自动化钓鱼平台

攻防对于邮件钓鱼的需求还是比较大的,以前都是通过写好的py加上命令行进行各种调用,有时候在同时rush多个攻防中实施起来不太方便,也一点都不雅观。

为了一劳永逸,基于vue+gin二开,实现了一个自动化钓鱼平台,点点点实现发信。

在多个攻防项目中使用了一下,感觉提升了挺多工作效率。

亮点

1.能快速植入绑定项目需要的发信邮箱账号、目标邮箱、通用邮件的模版。

2.高度定制化,发信的任何内容都能任意定制。

3.支持定制HTML发信,邮件网关随便绕。

4.后续通过数据源进行处理,实现点点点即可发信。

5.查看已发送任务的相关信息

6.已发送邮箱的状态显示,方便跟踪进度:

Todo

1.webhook接入其他平台方便掌握进度?(好像没什么太大这方面的需求)

2.插入img来实现目标是否点击?(一般多用于甲方的安全意识培训,目前也没有太大需求)

3.对于目标邮箱的收集,考虑接入各种平台的key

  • Created 2024-11-18 09:25
  • Published 2024-11-11 23:18
  • Updated 2024-11-19 15:06