Нове функције и ажурирања ГоПхисх-а за обуку о свести о безбедности

увод

ГоПхисх је једноставан за коришћење и приступачан симулатор пхисхинга који можете додати свом програму обуке за пхисхинг. За разлику од неких других популарних пхисхинг симулатора, ГоПхисх се редовно ажурира новим функцијама. У овом чланку ћемо проћи кроз неке од најзначајнијих нових функција од верзије 0.9.0.

Нев Феатурес

  • Додато Трустед Оригинс у ЦСРФ Хандлер ГоПхисх сада дозвољава измене трустед_оригинс у датотеци цонфиг.јсон. Ово вам омогућава да додате адресе које очекујете од долазних веза. Ово је корисно када узводни балансатор оптерећења управља ТЛС прекидом уместо саме апликације.

 

  • Уведено праћење прилога додавањем ГоПхисх променљивих у различите типове датотека које се могу приложити е-порукама. На пример, сада је могуће укључити „Здраво {{.ФирстНаме}}, кликните овде: {{.УРЛ}}“ у Ворд документ или додати пикселе за праћење у документе. Ово ће сада обавестити када корисници отворе приложене датотеке или омогуће макрое у Оффице документима. ГоПхисх подржава следеће екстензије датотека: доцк, доцм, пптк, клск, клсм, ткт, хтмл и ицс.

 

  • Додата могућност навођења пошиљаоца коверте у шаблонима. Ако оставите празно, вратиће се на СМТП-Од у подешавањима пошиљаоца. Ово се може користити за пролазак СПФ провера, али и даље слање лажне е-поште.

 

  • Имплементирао је основну политику лозинки за администраторе и уклонио подразумевану лозинку „гопхисх“. Уместо тога, почетна лозинка се сада насумично генерише и приказује у терминалу када се Гопхисх покреће по први пут. Ако је потребно, почетна лозинка и АПИ кључ се могу заменити коришћењем променљивих окружења.

 

  • Додата подршка за веб-хукове. Конфигурисањем веб-хука, Гопхисх сада може да шаље ХТТП захтеве контролисаној крајњој тачки. Ови захтеви укључују ЈСОН тело одговарајућег догађаја, што је исти ЈСОН који бисте иначе примили преко АПИ-ја. Ово побољшање пружа ажурирања у реалном времену о активностима кампање. Ово вам пружа ажурирања ваших текућих кампања у реалном времену.

 

  • Уведена је могућност конфигурисања ИМАП детаља у Гопхисх-у, што омогућава преузимање е-порука кампање и њихово означавање као пријављене.

Zakljucak

Са овим новим функцијама, сада можете да користите сигурнији и ефикаснији ГоПхисх. Како у будућности буду долазила додатна издања, ГоПхисх ће остати драгоцено средство за организације које желе да ојачају своје програме обуке за пхисхинг.

Коболд Леттерс: ХТМЛ-базирани е-маил напади пхисхинг-ом

Коболд Леттерс: ХТМЛ-базирани е-маил напади пхисхинг-ом

Коболд Леттерс: ХТМЛ-базирани пхисхинг напади е-поштом Лута Сецурити је 31. марта 2024. објавила чланак који баца светло на нови софистицирани пхисхинг вектор, Коболд Леттерс.

Прочитајте више »