ํฐ์คํ ๋ฆฌ ๋ทฐ
๊ฐ์
๋ ๋ ํ ํดํท ์ค ํ๋์ธ Gophish๋ Go์ธ์ด๋ก ์์ฑ๋ Open Source Phishing Framework๋ก ๊ฐ๋จํ๊ฒ ์๊ธฐํด ์ค์ ํผ์ฑ ๊ณต๊ฒฉ์ ์ํํ ์ ์๋๋ก ๊ฐ์ถฐ์ง ํ๋ซํผ์ด๋ผ๊ณ ๋ณผ ์ ์์ต๋๋ค. ํด๋น ํด ํท์ ๋ชฉ์ ์ ๋ชจ๋ ์ฌ๋๋ค์ ์ผ์ ์์ค์ ๋ณด์ ์ธ์์ ํฅ์์ํค๊ธฐ ์ํ ๋ชฉ์ ์ ๊ฐ์ง๊ณ ์์ต๋๋ค.
์ ์ธ๊ณ์ Top 2์๋ฅผ ๊ฐ์ง๊ณ ์์ ๋งํผ ํด์ธ์์๋ ๋ง์ ์ด์ฉ์ ์๋ฅผ ๋ณด์ ํ๊ณ ์์ต๋๋ค. Gophish๊ฐ ์ธ๊ธฐ๊ฐ ๋ง์ ์ด์ ๋ ์ฒซ ๋ฒ์งธ๋ก ์คํ์์ค์ธ ๋งํผ "๊ฒฝ์ ์ฑ"์ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ ๋ ๋ฒ์งธ๋ก๋ "Go"๋ก ์์ฑ๋์๊ธฐ์ ๋ฆด๋ฆฌ์ค๊ฐ ์ข ์์ฑ์์ด ์ปดํ์ผ๋ ๋ฐ์ด๋๋ฆฌ๋ผ๋ ์ด์ ์ด ์์ต๋๋ค. ์ด๋ ๋ค์ด๋ก๋ํ๊ณ ์คํ์ด ๊ต์ฅํ ํธํ๋ค๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค.
ํน์ง ๋ฐ ์ฌ์ฉ๋ฐฉ๋ฒ
1. ๊ฐ๋จํ ์ค์น
2. Reset API
3. ๊ฐํธํ ์ธํฐํ์ด์ค
4. ํฌ๋ก์ค ํ๋ซํผ(Win, Mac, OSX ๋ฐ Linux ์ง์)
5. ์ค์๊ฐ ํํฉ
Gophish๋ ์บ ํ์ธ ๋จ์๋ก ํ๋ก์ ํธ๋ฅผ ์์ฑํ์ฌ ์ทจ์ฝ์ฑ์ ํ๊ฐํฉ๋๋ค. ์บ ํ์ธ์ ์งํํ๊ธฐ ์ํด์๋ ๊ฐ๋จํ๊ฒ ํ๋จ์ ๋์ด๋ ํ๋ฆ์ผ๋ก ์งํ๋ฉ๋๋ค.
Sending Profile -> Landing Pages -> Templates -> Users & Groups -> Campaigns & Dashboard ํ์ธ
Sending Profile: ์ด๋ฉ์ผ์ ๋ณด๋ด๊ธฐ ์ํด ์ฒซ ๋ฒ์งธ๋ก SMTP ์ธ๋ถ ์ ๋ณด๋ฅผ ๊ตฌ์ฑํ๋ ๊ณณ์ผ๋ก ์ ์กํ๋ ๊ณ์ ์ ํ๋กํ์ ์ ํจ
Landing Pages: ํผ์ฑ ๋ฉ์ผ์ ํด๋ฆญํ ๋ ๋ํ๋๋ HTML ํ์ด์ง๋ก ํน์ ๋ก๊ทธ์ธ ํ์ด์ง ์ฃผ์๋ฅผ ๊ธ์ด์ ์ฌ์ฉํ๊ฑฐ๋ ์ง์ ์ฝ๋๋ฅผ ์์ฑํ์ฌ ์ ๋ฌํจ, ์ง์ ๋ Landing Pages์์ ๋ก๊ทธ์ธ ์ ์ฌ์ฉ์์ "์๊ฒฉ ์ฆ๋ช "์ Gophish Dashboard์ ํ๋ฌธ์ผ๋ก ๋ณด์ฌ์ฃผ๋ฉฐ ์ถ๊ฐ์ ์ผ๋ก ๋ค๋ฅธ ํ์ด์ง๋ก ๋ฆฌ๋ค์ด๋ ํธ๊ฐ ๊ฐ๋ฅ
Templates: ์์ ๋๋ ๋ค์์๊ฒ ์ ๋ฌ๋ "์ด๋ฉ์ผ ๋ด์ฉ"์ผ๋ก ๊ธฐ์กด์ ๋ฐ์ ์ด๋ฉ์ผ์ ์์ค๋ฅผ ๊ทธ๋๋ก ๊ฐ์ ธ์ ์ฌ์ฉํ๊ฑฐ๋ ์์ฑํ์ฌ ์ ๋ฌํ๋ฉฐ, Tracking images๋ฅผ ํตํด ์ด๋ฉ์ผ์ ์ด๋ํ ์ฌ์ฉ์๊ฐ ๋๊ตฌ์ธ์ง Dashboard์ ํ์๋จ
Users & Groups: ๋ค์์๊ฒ ์ ์กํ ๊ฒฝ์ฐ CSV๊ธฐ๋ฅ์ ์ด์ฉํ์ฌ ๋ฆฌ์คํธ๋ฅผ ๊ฐ์ ธ์ค๊ฑฐ๋, ์์์ ์ฌ์ฉ์๋ค์ ์ด๋ฉ์ผ์ ๊ทธ๋ฃน์ ์ถ๊ฐํจ
Campaigns: ๋ฉ์ผ์ ๋ณด๋ด๋ ์์ญ์ผ๋ก ํ ํ๋ฆฟ, ๋๋ฉ ํ์ด์ง, ๋ณด๋ผ ๊ทธ๋ฃน ๋ฑ ์ง์ ํ์ฌ ๋ณด๋ด๊ณ ํํฉ(์์ด๋, ์ด๋ฉ์ผ, ์ด๋ฆ, ์ฑ, ์์น, ์ํ, IP, ์๋, ๊ฒฝ๋)์ ํ์ธํ ์ ์์ผ๋ฉฐ ์์ฝ๊ธฐ๋ฅ์ ํตํด ์ํ๋ ๋ ์ง์ ์๊ฐ์ ์ ์ก ๊ฐ๋ฅ
์ค์น๋ฐฉ๋ฒ
ํ๋จ์ ์ฃผ์๋ก ๋ค์ด๊ฐ ์ต์ ๋ฒ์ ์ Gophish๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค. ์ ๋ ์๋์ฐ ํ๊ฒฝ์์ ์งํํ๊ธฐ์ Gophish-v0.11.0-windows-64bit.zip์ ๋ค์ด๋ก๋ํ์ต๋๋ค.
github.com/gophish/gophish/releases
Gophish๋ฅผ ์๋น์ค์ ๋ฑ๋กํ๊ธฐ ์ํด nssm 2.24๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค. ์คํ์ด ์ ๋๋ก ์๋๊ฑฐ๋ ์ค๋ฅ ๋ฐ์ ์ ์๋น์ค์ ๋ฑ๋กํด๋๋ฉด ์ฝ๊ฒ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
* Non-Sucking Service Manager๋ Microsoft Windows ์ฉ ์๋น์ค ๊ด๋ฆฌ์๋ก ๋ฐฑ๊ทธ๋ผ์ด๋ ๋ฐ ํฌ ๊ทธ๋ผ์ด๋ ์๋น์ค ๋ฐ ํ๋ก์ธ์ค๋ฅผ ๊ด๋ฆฌํ๋ ๋ฌด๋ฃ ์ ํธ๋ฆฌํฐ
Gophish์ nssm์ค์น๋ฅผ ๋ชจ๋ ๋๋ง์น ํ ์์ถ์ ํด์ ํฉ๋๋ค.
nssm ๋๋ ํ ๋ฆฌ์ ๋ค์ด๊ฐ. exe ์คํํ์ผ์ -> ๋ก์ปฌ ๋์คํฌ(C:)์ ์ด๋์ํต๋๋ค.
nssm.exe๋ฅผ ์ปค๋งจ๋์์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ค์นํ๊ธฐ ์ํด ์๋์ฐ ๊ฒ์ ์ฐฝ์ ๋ช ๋ น ํ๋กฌํํธ๋ฅผ "์ฐํด๋ฆญ" ํ์ฌ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์คํํฉ๋๋ค.
nssm.exe๋ C: ๊ฒฝ๋ก์ ์ด๋์์ผ ๋จ์ผ๋ ํด๋น ๊ฒฝ๋ก๋ก ์ด๋ํ nssm์ ํตํด gophish๊ฐ ์๋ ๊ฒฝ๋ก๋ฅผ ๊ฐ์ ธ์ ์ธ์คํจํฉ๋๋ค. ์ฐธ๊ณ ๋ก ์ปค๋งจ๋์ ์ ๋ ฅํ gophish์ด๋ฆ์ผ๋ก ์๋น์ค์ ์ฌ๋ผ๊ฐ๊ฒ ๋๋ ์๋ณํ๊ธฐ ์ฝ๊ฒ ์ด๋ฆ์ ์ง์ ํด์ผ ๋ฉ๋๋ค.
์๋น์ค์ gophish์ด๋ฆ์ผ๋ก ์ถ๊ฐ๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค. PC๊ฐ ์คํ๋ ๋ ์๋์ผ๋ก ์คํ๋๋๋ก ๋์ด ์์ผ๋ฉฐ ์๋์ผ๋ก ์คํ๋๊ฒ๋ ๋ณ๊ฒฝํ ์๋ ์์ต๋๋ค.
์ค์น๋ ๋ชจ๋ ๋๋ง์ณค์ผ๋ ์ด์ Gophish๋ฅผ ์คํํด์ฃผ์๋ฉด ๋ฉ๋๋ค. ์ฐ์ ์๋จ์ ๊ฒฝ๋ก๋ฅผ ๋ณต์ฌ ํ cmd ํ๊ฒฝ์์ ์คํ๋๋๋ก ํด์ผ๋ฉ๋๋ค. ์ด์ ๋ ์ ๊ทผํ๊ธฐ ์ํ ๊ธฐ๋ณธ ๊ณ์ ๊ณผ ์ง์ ๋ ์ฃผ์,ํฌํธ๋ฅผ ํ์ธํ๊ธฐ ์ํจ์ ๋๋ค.
cmd์์ ๊ฒฝ๋ก ๋ณต์ฌํ gophish.exe๋ฅผ ์คํํด์ฃผ์๋ฉด ๊ธฐ๋ณธ ๊ณ์ , ํจ์ค์๋ ๊ทธ๋ฆฌ๊ณ ์ ๊ทผํ๊ธฐ ์ํ ํฌํธ๋ฒํธ๊ฐ ์ ํ์ ธ ์์ต๋๋ค. ํด๋น ํฌํธ์ ์ ์ ์ฃผ์๋ Gophish๋๋ ํ ๋ฆฌ ๋ด๋ถ์ config.json์์ ์์ ํ ์ ์์ต๋๋ค.
์ปค๋งจ๋์ ์ ํ ๊ณ์ ์ผ๋ก ์ต์ด ๋ก๊ทธ์ธ ์ ๊ณ์ ๋ณ๊ฒฝ์ ๊ถ์ ํฉ๋๋ค. ๋๋๋ก ํจ์ค์๋๋ ์์ ๋ง ์๊ณ ์๋ ๊ณ ์ ํ ๊ฐ์ผ๋ก ๋ณ๊ฒฝํ๊ฑฐ๋ ์ปค๋งจ๋์ ๋ํ๋ ๊ฐ์ ๋ฐ๋ก ๋ฉ๋ชจํด๋์๋ ๊ฒ ํธํฉ๋๋ค.
ํด๋น ํ๋ฉด๊น์ง ๋์์ผ๋ฉด ์ด์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฉ์ผ ์ ์ก์ ํ ์คํธํด๋ด์ผ ๋ฉ๋๋ค. ์ฒ์์ ๊ธฐ๋ฅ์ด ์ต์ํ์ง ์์์ ํค๋งฌ ์ ์์ง๋ง ํ๋์ฉ ๋ค ํ์ธํด๋ณด๋ฉด์ ์๋ํด๋ณด๋ฉด ์ด๋ ์ ๋ ๊ฐ์ด ์กํ์ค ๊ฒ๋๋ค. ๋ค์ ํฌ์คํ ๋ ํ ๋ฒ์ฉ ํ์ธํด๋ณด๋ฉด์ ๋์ด๊ฐ ๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
'WEB' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Session Fixation(์ธ์ ๊ณ ์ ) ์ทจ์ฝ์ (0) | 2021.02.21 |
---|---|
Gophish(Phishing Framework) ์ฌ์ฉ๋ฒ (1) | 2021.01.19 |
CVE-2020-1938 ์ทจ์ฝ์ ๋ถ์ (0) | 2020.12.13 |
๋ฒํผ ์ค๋ฒํ๋ก์ฐ(Buffer Overflow) ์ทจ์ฝ์ (0) | 2020.10.30 |
CSRF(Cross Site Request Forgery) ์ทจ์ฝ์ (0) | 2020.10.29 |