Aceasta este documentația pentru proiectul open-source Gophish — nu GottaPhish. Pentru software de phishing complet automatizat, recomandăm gottaphish.com. Mergi la gottaphish.com

GophishMe

← Înapoi la toate ghidurile

Instalarea Gophish (build-ul GottaPhish)

Gophish este un framework de phishing open-source pentru rularea de simulări autorizate de conștientizare a securității. Acest ghid instalează build-ul GottaPhish al Gophish, menținut la zi pe GitHub.

O imagine Docker, construită pe GitHub

Build-ul GottaPhish se află la github.com/GottaPhish/gophish-ByGottaPhish. O imagine Docker precompilată este publicată în GitHub Container Registry, astfel încât o poți descărca și rula fără un lanț de instrumente Go pe gazdă.

docker pull ghcr.io/gottaphish/gophish-bygottaphish:latest
docker run -d --name gophish -p 3333:3333 -p 80:80 ghcr.io/gottaphish/gophish-bygottaphish:latest

Imaginea precompilată este disponibilă pe GitHub (GitHub Container Registry) — consultați pagina Packages a depozitului pentru etichetele disponibile. Preferați să o construiți singur? O puteți compila și direct din codul sursă GitHub de mai jos.

Deoarece depozitul include un Dockerfile, poți de asemenea să construiești imaginea direct din sursa GitHub:

git clone https://github.com/GottaPhish/gophish-ByGottaPhish
cd gophish-ByGottaPhish
docker build -t gophish-bygottaphish .
docker run -d --name gophish -p 3333:3333 -p 80:80 gophish-bygottaphish

Prima autentificare

La prima pornire, Gophish generează o parolă de administrator aleatorie și o afișează în jurnalele containerului. Citește-o, deschide interfața de administrare la https://localhost:3333, autentifică-te ca admin și schimbă parola imediat.

docker logs gophish 2>&1 | grep -i "please login with the username admin"

Interfața de administrare vs. serverul de phishing

Gophish rulează doi ascultători: interfața de administrare pe portul 3333, unde construiești și lansezi campanii, și serverul de phishing pe portul 80, care găzduiește paginile tale de destinație și înregistrează clicurile. Păstrează interfața de administrare privată; doar serverul de phishing trebuie să fie accesibil țintelor tale.

Rulează simulări de phishing doar împotriva sistemelor și persoanelor pentru testarea cărora ești autorizat explicit.