ํฐ์คํ ๋ฆฌ ๋ทฐ
๊ฐ์
๋ ๋ ํ ํดํท ์ค ํ๋์ธ Gophish๋ Go์ธ์ด๋ก ์์ฑ๋ Open Source Phishing Framework๋ก ๊ฐ๋จํ๊ฒ ์๊ธฐํด ์ค์ ํผ์ฑ ๊ณต๊ฒฉ์ ์ํํ ์ ์๋๋ก ๊ฐ์ถฐ์ง ํ๋ซํผ์ด๋ผ๊ณ ๋ณผ ์ ์์ต๋๋ค. ํด๋น ํด ํท์ ๋ชฉ์ ์ ๋ชจ๋ ์ฌ๋๋ค์ ์ผ์ ์์ค์ ๋ณด์ ์ธ์์ ํฅ์์ํค๊ธฐ ์ํ ๋ชฉ์ ์ ๊ฐ์ง๊ณ ์์ต๋๋ค.
์ ์ธ๊ณ์ Top 2์๋ฅผ ๊ฐ์ง๊ณ ์์ ๋งํผ ํด์ธ์์๋ ๋ง์ ์ด์ฉ์ ์๋ฅผ ๋ณด์ ํ๊ณ ์์ต๋๋ค. Gophish๊ฐ ์ธ๊ธฐ๊ฐ ๋ง์ ์ด์ ๋ ์ฒซ ๋ฒ์งธ๋ก ์คํ์์ค์ธ ๋งํผ "๊ฒฝ์ ์ฑ"์ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ ๋ ๋ฒ์งธ๋ก๋ "Go"๋ก ์์ฑ๋์๊ธฐ์ ๋ฆด๋ฆฌ์ค๊ฐ ์ข ์์ฑ์์ด ์ปดํ์ผ๋ ๋ฐ์ด๋๋ฆฌ๋ผ๋ ์ด์ ์ด ์์ต๋๋ค. ์ด๋ ๋ค์ด๋ก๋ํ๊ณ ์คํ์ด ๊ต์ฅํ ํธํ๋ค๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค.
ํน์ง ๋ฐ ์ฌ์ฉ๋ฐฉ๋ฒ
1. ๊ฐ๋จํ ์ค์น
2. Reset API
3. ๊ฐํธํ ์ธํฐํ์ด์ค
4. ํฌ๋ก์ค ํ๋ซํผ(Win, Mac, OSX ๋ฐ Linux ์ง์)
5. ์ค์๊ฐ ํํฉ
Gophish๋ ์บ ํ์ธ ๋จ์๋ก ํ๋ก์ ํธ๋ฅผ ์์ฑํ์ฌ ์ทจ์ฝ์ฑ์ ํ๊ฐํฉ๋๋ค. ์บ ํ์ธ์ ์งํํ๊ธฐ ์ํด์๋ ๊ฐ๋จํ๊ฒ ํ๋จ์ ๋์ด๋ ํ๋ฆ์ผ๋ก ์งํ๋ฉ๋๋ค.
Sending Profile -> Landing Pages -> Templates -> Users & Groups -> Campaigns & Dashboard ํ์ธ
Sending Profile: ์ด๋ฉ์ผ์ ๋ณด๋ด๊ธฐ ์ํด ์ฒซ ๋ฒ์งธ๋ก SMTP ์ธ๋ถ ์ ๋ณด๋ฅผ ๊ตฌ์ฑํ๋ ๊ณณ์ผ๋ก ์ ์กํ๋ ๊ณ์ ์ ํ๋กํ์ ์ ํจ
Landing Pages: ํผ์ฑ ๋ฉ์ผ์ ํด๋ฆญํ ๋ ๋ํ๋๋ HTML ํ์ด์ง๋ก ํน์ ๋ก๊ทธ์ธ ํ์ด์ง ์ฃผ์๋ฅผ ๊ธ์ด์ ์ฌ์ฉํ๊ฑฐ๋ ์ง์ ์ฝ๋๋ฅผ ์์ฑํ์ฌ ์ ๋ฌํจ, ์ง์ ๋ Landing Pages์์ ๋ก๊ทธ์ธ ์ ์ฌ์ฉ์์ "์๊ฒฉ ์ฆ๋ช "์ Gophish Dashboard์ ํ๋ฌธ์ผ๋ก ๋ณด์ฌ์ฃผ๋ฉฐ ์ถ๊ฐ์ ์ผ๋ก ๋ค๋ฅธ ํ์ด์ง๋ก ๋ฆฌ๋ค์ด๋ ํธ๊ฐ ๊ฐ๋ฅ
Templates: ์์ ๋๋ ๋ค์์๊ฒ ์ ๋ฌ๋ "์ด๋ฉ์ผ ๋ด์ฉ"์ผ๋ก ๊ธฐ์กด์ ๋ฐ์ ์ด๋ฉ์ผ์ ์์ค๋ฅผ ๊ทธ๋๋ก ๊ฐ์ ธ์ ์ฌ์ฉํ๊ฑฐ๋ ์์ฑํ์ฌ ์ ๋ฌํ๋ฉฐ, Tracking images๋ฅผ ํตํด ์ด๋ฉ์ผ์ ์ด๋ํ ์ฌ์ฉ์๊ฐ ๋๊ตฌ์ธ์ง Dashboard์ ํ์๋จ
Users & Groups: ๋ค์์๊ฒ ์ ์กํ ๊ฒฝ์ฐ CSV๊ธฐ๋ฅ์ ์ด์ฉํ์ฌ ๋ฆฌ์คํธ๋ฅผ ๊ฐ์ ธ์ค๊ฑฐ๋, ์์์ ์ฌ์ฉ์๋ค์ ์ด๋ฉ์ผ์ ๊ทธ๋ฃน์ ์ถ๊ฐํจ
Campaigns: ๋ฉ์ผ์ ๋ณด๋ด๋ ์์ญ์ผ๋ก ํ ํ๋ฆฟ, ๋๋ฉ ํ์ด์ง, ๋ณด๋ผ ๊ทธ๋ฃน ๋ฑ ์ง์ ํ์ฌ ๋ณด๋ด๊ณ ํํฉ(์์ด๋, ์ด๋ฉ์ผ, ์ด๋ฆ, ์ฑ, ์์น, ์ํ, IP, ์๋, ๊ฒฝ๋)์ ํ์ธํ ์ ์์ผ๋ฉฐ ์์ฝ๊ธฐ๋ฅ์ ํตํด ์ํ๋ ๋ ์ง์ ์๊ฐ์ ์ ์ก ๊ฐ๋ฅ
์ค์น๋ฐฉ๋ฒ
ํ๋จ์ ์ฃผ์๋ก ๋ค์ด๊ฐ ์ต์ ๋ฒ์ ์ Gophish๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค. ์ ๋ ์๋์ฐ ํ๊ฒฝ์์ ์งํํ๊ธฐ์ Gophish-v0.11.0-windows-64bit.zip์ ๋ค์ด๋ก๋ํ์ต๋๋ค.
github.com/gophish/gophish/releases
Releases · gophish/gophish
Open-Source Phishing Toolkit. Contribute to gophish/gophish development by creating an account on GitHub.
github.com
Gophish๋ฅผ ์๋น์ค์ ๋ฑ๋กํ๊ธฐ ์ํด nssm 2.24๋ฅผ ๋ค์ด๋ก๋ํฉ๋๋ค. ์คํ์ด ์ ๋๋ก ์๋๊ฑฐ๋ ์ค๋ฅ ๋ฐ์ ์ ์๋น์ค์ ๋ฑ๋กํด๋๋ฉด ์ฝ๊ฒ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
* Non-Sucking Service Manager๋ Microsoft Windows ์ฉ ์๋น์ค ๊ด๋ฆฌ์๋ก ๋ฐฑ๊ทธ๋ผ์ด๋ ๋ฐ ํฌ ๊ทธ๋ผ์ด๋ ์๋น์ค ๋ฐ ํ๋ก์ธ์ค๋ฅผ ๊ด๋ฆฌํ๋ ๋ฌด๋ฃ ์ ํธ๋ฆฌํฐ
NSSM - the Non-Sucking Service Manager
NSSM - the Non-Sucking Service Manager Windows 10 Creators Update 2017-04-26: Users of Windows 10 Creators Update should use prelease build 2.2.4-101 to avoid an issue with services failing to start. If for some reason you cannot use that build you can als
nssm.cc
Gophish์ nssm์ค์น๋ฅผ ๋ชจ๋ ๋๋ง์น ํ ์์ถ์ ํด์ ํฉ๋๋ค.
nssm ๋๋ ํ ๋ฆฌ์ ๋ค์ด๊ฐ. exe ์คํํ์ผ์ -> ๋ก์ปฌ ๋์คํฌ(C:)์ ์ด๋์ํต๋๋ค.
nssm.exe๋ฅผ ์ปค๋งจ๋์์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์ค์นํ๊ธฐ ์ํด ์๋์ฐ ๊ฒ์ ์ฐฝ์ ๋ช ๋ น ํ๋กฌํํธ๋ฅผ "์ฐํด๋ฆญ" ํ์ฌ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์คํํฉ๋๋ค.
nssm.exe๋ C: ๊ฒฝ๋ก์ ์ด๋์์ผ ๋จ์ผ๋ ํด๋น ๊ฒฝ๋ก๋ก ์ด๋ํ nssm์ ํตํด gophish๊ฐ ์๋ ๊ฒฝ๋ก๋ฅผ ๊ฐ์ ธ์ ์ธ์คํจํฉ๋๋ค. ์ฐธ๊ณ ๋ก ์ปค๋งจ๋์ ์ ๋ ฅํ gophish์ด๋ฆ์ผ๋ก ์๋น์ค์ ์ฌ๋ผ๊ฐ๊ฒ ๋๋ ์๋ณํ๊ธฐ ์ฝ๊ฒ ์ด๋ฆ์ ์ง์ ํด์ผ ๋ฉ๋๋ค.
์๋น์ค์ gophish์ด๋ฆ์ผ๋ก ์ถ๊ฐ๋ ๊ฒ์ ํ์ธํ ์ ์์ต๋๋ค. PC๊ฐ ์คํ๋ ๋ ์๋์ผ๋ก ์คํ๋๋๋ก ๋์ด ์์ผ๋ฉฐ ์๋์ผ๋ก ์คํ๋๊ฒ๋ ๋ณ๊ฒฝํ ์๋ ์์ต๋๋ค.
์ค์น๋ ๋ชจ๋ ๋๋ง์ณค์ผ๋ ์ด์ Gophish๋ฅผ ์คํํด์ฃผ์๋ฉด ๋ฉ๋๋ค. ์ฐ์ ์๋จ์ ๊ฒฝ๋ก๋ฅผ ๋ณต์ฌ ํ cmd ํ๊ฒฝ์์ ์คํ๋๋๋ก ํด์ผ๋ฉ๋๋ค. ์ด์ ๋ ์ ๊ทผํ๊ธฐ ์ํ ๊ธฐ๋ณธ ๊ณ์ ๊ณผ ์ง์ ๋ ์ฃผ์,ํฌํธ๋ฅผ ํ์ธํ๊ธฐ ์ํจ์ ๋๋ค.
cmd์์ ๊ฒฝ๋ก ๋ณต์ฌํ gophish.exe๋ฅผ ์คํํด์ฃผ์๋ฉด ๊ธฐ๋ณธ ๊ณ์ , ํจ์ค์๋ ๊ทธ๋ฆฌ๊ณ ์ ๊ทผํ๊ธฐ ์ํ ํฌํธ๋ฒํธ๊ฐ ์ ํ์ ธ ์์ต๋๋ค. ํด๋น ํฌํธ์ ์ ์ ์ฃผ์๋ Gophish๋๋ ํ ๋ฆฌ ๋ด๋ถ์ config.json์์ ์์ ํ ์ ์์ต๋๋ค.
์ปค๋งจ๋์ ์ ํ ๊ณ์ ์ผ๋ก ์ต์ด ๋ก๊ทธ์ธ ์ ๊ณ์ ๋ณ๊ฒฝ์ ๊ถ์ ํฉ๋๋ค. ๋๋๋ก ํจ์ค์๋๋ ์์ ๋ง ์๊ณ ์๋ ๊ณ ์ ํ ๊ฐ์ผ๋ก ๋ณ๊ฒฝํ๊ฑฐ๋ ์ปค๋งจ๋์ ๋ํ๋ ๊ฐ์ ๋ฐ๋ก ๋ฉ๋ชจํด๋์๋ ๊ฒ ํธํฉ๋๋ค.
ํด๋น ํ๋ฉด๊น์ง ๋์์ผ๋ฉด ์ด์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ฉ์ผ ์ ์ก์ ํ ์คํธํด๋ด์ผ ๋ฉ๋๋ค. ์ฒ์์ ๊ธฐ๋ฅ์ด ์ต์ํ์ง ์์์ ํค๋งฌ ์ ์์ง๋ง ํ๋์ฉ ๋ค ํ์ธํด๋ณด๋ฉด์ ์๋ํด๋ณด๋ฉด ์ด๋ ์ ๋ ๊ฐ์ด ์กํ์ค ๊ฒ๋๋ค. ๋ค์ ํฌ์คํ ๋ ํ ๋ฒ์ฉ ํ์ธํด๋ณด๋ฉด์ ๋์ด๊ฐ ๋ณด๋๋ก ํ๊ฒ ์ต๋๋ค.
'WEB' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Session Fixation(์ธ์ ๊ณ ์ ) ์ทจ์ฝ์ (0) | 2021.02.21 |
---|---|
Gophish(Phishing Framework) ์ฌ์ฉ๋ฒ (1) | 2021.01.19 |
CVE-2020-1938 ์ทจ์ฝ์ ๋ถ์ (0) | 2020.12.13 |
๋ฒํผ ์ค๋ฒํ๋ก์ฐ(Buffer Overflow) ์ทจ์ฝ์ (0) | 2020.10.30 |
CSRF(Cross Site Request Forgery) ์ทจ์ฝ์ (0) | 2020.10.29 |