Instalacja Gophish (build GottaPhish)
Gophish to otwartoźródłowy framework do phishingu służący do przeprowadzania autoryzowanych symulacji podnoszących świadomość bezpieczeństwa. Ten poradnik instaluje build Gophish od GottaPhish, aktualizowany na bieżąco na GitHub.
Obraz Docker, budowany na GitHub
Build GottaPhish znajduje się pod adresem github.com/GottaPhish/gophish-ByGottaPhish. Gotowy obraz Docker jest publikowany w GitHub Container Registry, dzięki czemu możesz go pobrać i uruchomić bez potrzeby instalowania narzędzi Go na hoście.
docker pull ghcr.io/gottaphish/gophish-bygottaphish:latest
docker run -d --name gophish -p 3333:3333 -p 80:80 ghcr.io/gottaphish/gophish-bygottaphish:latestGotowy obraz jest dostępny w GitHub (GitHub Container Registry) — dostępne tagi znajdziesz na stronie Packages repozytorium. Wolisz zbudować go samodzielnie? Możesz też zbudować go bezpośrednio ze źródeł GitHub poniżej.
Ponieważ repozytorium zawiera plik Dockerfile, możesz również zbudować obraz bezpośrednio ze źródeł z GitHub:
git clone https://github.com/GottaPhish/gophish-ByGottaPhish
cd gophish-ByGottaPhish
docker build -t gophish-bygottaphish .
docker run -d --name gophish -p 3333:3333 -p 80:80 gophish-bygottaphishPierwsze logowanie
Przy pierwszym uruchomieniu Gophish generuje losowe hasło administratora i wypisuje je w logach kontenera. Odczytaj je, otwórz panel administracyjny pod adresem https://localhost:3333, zaloguj się jako admin i natychmiast zmień hasło.
docker logs gophish 2>&1 | grep -i "please login with the username admin"Panel administracyjny a serwer phishingowy
Gophish uruchamia dwa nasłuchy: panel administracyjny na porcie 3333, gdzie tworzysz i uruchamiasz kampanie, oraz serwer phishingowy na porcie 80, który hostuje strony docelowe i rejestruje kliknięcia. Panel administracyjny trzymaj prywatnie; tylko serwer phishingowy musi być osiągalny dla Twoich celów.
Symulacje phishingu przeprowadzaj wyłącznie wobec systemów i osób, do testowania których masz wyraźne upoważnienie.
