Automatyzacja Gophish za pomocą API
Wszystko, co możesz zrobić w panelu administracyjnym Gophish, jest dostępne przez REST API — idealne do skryptowego tworzenia powtarzalnych, audytowalnych kampanii.
Uzyskaj swój klucz API
W panelu administracyjnym otwórz Settings, aby znaleźć swój klucz API. Wysyłaj go z każdym żądaniem jako token bearer w nagłówku Authorization.
Pierwsze żądanie
curl -k https://localhost:3333/api/campaigns/ \
-H "Authorization: Bearer <API_KEY>"Co możesz zautomatyzować
- Grupy i cele
- Szablony wiadomości e-mail i strony docelowe
- Profile wysyłki (Twój przekaźnik SMTP)
- Kampanie: tworzenie, uruchamianie, harmonogramowanie i pobieranie wyników
Pełna dokumentacja
Kompletna dokumentacja punktów końcowych — każda trasa, parametr i odpowiedź — znajduje się w oficjalnej dokumentacji API Gophish pod adresem docs.getgophish.com/api-documentation.
Symulacje phishingu przeprowadzaj wyłącznie wobec systemów i osób, do testowania których masz wyraźne upoważnienie.
