ํ‹ฐ์Šคํ† ๋ฆฌ ๋ทฐ

๊ฐœ์š”

๋ ˆ๋“œ ํŒ€ ํˆดํ‚ท ์ค‘ ํ•˜๋‚˜์ธ Gophish๋Š” Go์–ธ์–ด๋กœ ์ž‘์„ฑ๋œ Open Source Phishing Framework๋กœ ๊ฐ„๋‹จํ•˜๊ฒŒ ์–˜๊ธฐํ•ด ์‹ค์ œ ํ”ผ์‹ฑ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ฐ–์ถฐ์ง„ ํ”Œ๋žซํผ์ด๋ผ๊ณ  ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ํˆด ํ‚ท์˜ ๋ชฉ์ ์€ ๋ชจ๋“  ์‚ฌ๋žŒ๋“ค์˜ ์ผ์ • ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์ธ์‹์„ ํ–ฅ์ƒ์‹œํ‚ค๊ธฐ ์œ„ํ•œ ๋ชฉ์ ์„ ๊ฐ€์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

 

์ „ ์„ธ๊ณ„์˜ Top 2์œ„๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์„ ๋งŒํผ ํ•ด์™ธ์—์„œ๋Š” ๋งŽ์€ ์ด์šฉ์ž ์ˆ˜๋ฅผ ๋ณด์œ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. Gophish๊ฐ€ ์ธ๊ธฐ๊ฐ€ ๋งŽ์€ ์ด์œ ๋Š” ์ฒซ ๋ฒˆ์งธ๋กœ ์˜คํ”ˆ์†Œ์Šค์ธ ๋งŒํผ "๊ฒฝ์ œ์„ฑ"์„ ๊ฐ€์ง€๊ณ  ์žˆ์œผ๋ฉฐ ๋‘ ๋ฒˆ์งธ๋กœ๋Š” "Go"๋กœ ์ž‘์„ฑ๋˜์—ˆ๊ธฐ์— ๋ฆด๋ฆฌ์Šค๊ฐ€ ์ข…์†์„ฑ์—†์ด ์ปดํŒŒ์ผ๋œ ๋ฐ”์ด๋„ˆ๋ฆฌ๋ผ๋Š” ์ด์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Š” ๋‹ค์šด๋กœ๋“œํ•˜๊ณ  ์‹คํ–‰์ด ๊ต‰์žฅํžˆ ํŽธํ•˜๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

 

ํŠน์ง• ๋ฐ ์‚ฌ์šฉ๋ฐฉ๋ฒ•

1. ๊ฐ„๋‹จํ•œ ์„ค์น˜
2. Reset API
3. ๊ฐ„ํŽธํ•œ ์ธํ„ฐํŽ˜์ด์Šค
4. ํฌ๋กœ์Šค ํ”Œ๋žซํผ(Win, Mac, OSX ๋ฐ Linux ์ง€์›)
5. ์‹ค์‹œ๊ฐ„ ํ˜„ํ™ฉ

Gophish๋Š” ์บ ํŽ˜์ธ ๋‹จ์œ„๋กœ ํ”„๋กœ์ ํŠธ๋ฅผ ์ƒ์„ฑํ•˜์—ฌ ์ทจ์•ฝ์„ฑ์„ ํ‰๊ฐ€ํ•ฉ๋‹ˆ๋‹ค. ์บ ํŽ˜์ธ์„ ์ง„ํ–‰ํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ๊ฐ„๋‹จํ•˜๊ฒŒ ํ•˜๋‹จ์— ๋‚˜์—ด๋œ ํ๋ฆ„์œผ๋กœ ์ง„ํ–‰๋ฉ๋‹ˆ๋‹ค.

Sending Profile -> Landing Pages -> Templates -> Users & Groups -> Campaigns & Dashboard ํ™•์ธ

Sending Profile: ์ด๋ฉ”์ผ์„ ๋ณด๋‚ด๊ธฐ ์œ„ํ•ด ์ฒซ ๋ฒˆ์งธ๋กœ SMTP ์„ธ๋ถ€ ์ •๋ณด๋ฅผ ๊ตฌ์„ฑํ•˜๋Š” ๊ณณ์œผ๋กœ ์ „์†กํ•˜๋Š” ๊ณ„์ •์˜ ํ”„๋กœํ•„์„ ์ •ํ•จ

 

Landing Pages: ํ”ผ์‹ฑ ๋ฉ”์ผ์„ ํด๋ฆญํ•  ๋•Œ ๋‚˜ํƒ€๋‚˜๋Š” HTML ํŽ˜์ด์ง€๋กœ ํŠน์ • ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€ ์ฃผ์†Œ๋ฅผ ๊ธ์–ด์™€ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์ง์ ‘ ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•˜์—ฌ ์ „๋‹ฌํ•จ, ์ง€์ •๋œ Landing Pages์—์„œ ๋กœ๊ทธ์ธ ์‹œ ์‚ฌ์šฉ์ž์˜ "์ž๊ฒฉ ์ฆ๋ช…"์„ Gophish Dashboard์— ํ‰๋ฌธ์œผ๋กœ ๋ณด์—ฌ์ฃผ๋ฉฐ ์ถ”๊ฐ€์ ์œผ๋กœ ๋‹ค๋ฅธ ํŽ˜์ด์ง€๋กœ ๋ฆฌ๋‹ค์ด๋ ‰ํŠธ๊ฐ€ ๊ฐ€๋Šฅ

 

Templates: ์†Œ์ˆ˜ ๋˜๋Š” ๋‹ค์ˆ˜์—๊ฒŒ ์ „๋‹ฌ๋  "์ด๋ฉ”์ผ ๋‚ด์šฉ"์œผ๋กœ ๊ธฐ์กด์— ๋ฐ›์€ ์ด๋ฉ”์ผ์˜ ์†Œ์Šค๋ฅผ ๊ทธ๋Œ€๋กœ ๊ฐ€์ ธ์™€ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์ž‘์„ฑํ•˜์—ฌ ์ „๋‹ฌํ•˜๋ฉฐ, Tracking images๋ฅผ ํ†ตํ•ด ์ด๋ฉ”์ผ์„ ์—ด๋žŒํ•œ ์‚ฌ์šฉ์ž๊ฐ€ ๋ˆ„๊ตฌ์ธ์ง€ Dashboard์— ํ‘œ์‹œ๋จ

 

Users & Groups: ๋‹ค์ˆ˜์—๊ฒŒ ์ „์†กํ•  ๊ฒฝ์šฐ CSV๊ธฐ๋Šฅ์„ ์ด์šฉํ•˜์—ฌ ๋ฆฌ์ŠคํŠธ๋ฅผ ๊ฐ€์ ธ์˜ค๊ฑฐ๋‚˜, ์†Œ์ˆ˜์˜ ์‚ฌ์šฉ์ž๋“ค์˜ ์ด๋ฉ”์ผ์„ ๊ทธ๋ฃน์— ์ถ”๊ฐ€ํ•จ

 

Campaigns: ๋ฉ”์ผ์„ ๋ณด๋‚ด๋Š” ์˜์—ญ์œผ๋กœ ํ…œํ”Œ๋ฆฟ, ๋žœ๋”ฉ ํŽ˜์ด์ง€, ๋ณด๋‚ผ ๊ทธ๋ฃน ๋“ฑ ์ง€์ •ํ•˜์—ฌ ๋ณด๋‚ด๊ณ  ํ˜„ํ™ฉ(์•„์ด๋””, ์ด๋ฉ”์ผ, ์ด๋ฆ„, ์„ฑ, ์œ„์น˜, ์ƒํƒœ, IP, ์œ„๋„, ๊ฒฝ๋„)์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์˜ˆ์•ฝ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์›ํ•˜๋Š” ๋‚ ์งœ์™€ ์‹œ๊ฐ„์— ์ „์†ก ๊ฐ€๋Šฅ

 

์„ค์น˜๋ฐฉ๋ฒ•

ํ•˜๋‹จ์˜ ์ฃผ์†Œ๋กœ ๋“ค์–ด๊ฐ€ ์ตœ์‹  ๋ฒ„์ „์˜ Gophish๋ฅผ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” ์œˆ๋„์šฐ ํ™˜๊ฒฝ์—์„œ ์ง„ํ–‰ํ–ˆ๊ธฐ์— Gophish-v0.11.0-windows-64bit.zip์„ ๋‹ค์šด๋กœ๋“œํ–ˆ์Šต๋‹ˆ๋‹ค.

github.com/gophish/gophish/releases

 

Releases · gophish/gophish

Open-Source Phishing Toolkit. Contribute to gophish/gophish development by creating an account on GitHub.

github.com

 

Gophish๋ฅผ ์„œ๋น„์Šค์— ๋“ฑ๋กํ•˜๊ธฐ ์œ„ํ•ด nssm 2.24๋ฅผ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์‹คํ–‰์ด ์ œ๋Œ€๋กœ ์•ˆ๋˜๊ฑฐ๋‚˜ ์˜ค๋ฅ˜ ๋ฐœ์ƒ ์‹œ ์„œ๋น„์Šค์— ๋“ฑ๋กํ•ด๋‘๋ฉด ์‰ฝ๊ฒŒ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

* Non-Sucking Service Manager๋Š” Microsoft Windows ์šฉ ์„œ๋น„์Šค ๊ด€๋ฆฌ์ž๋กœ ๋ฐฑ๊ทธ๋ผ์šด๋“œ ๋ฐ ํฌ ๊ทธ๋ผ์šด๋“œ ์„œ๋น„์Šค ๋ฐ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ด€๋ฆฌํ•˜๋Š” ๋ฌด๋ฃŒ ์œ ํ‹ธ๋ฆฌํ‹ฐ

nssm.cc/download

 

NSSM - the Non-Sucking Service Manager

NSSM - the Non-Sucking Service Manager Windows 10 Creators Update 2017-04-26: Users of Windows 10 Creators Update should use prelease build 2.2.4-101 to avoid an issue with services failing to start. If for some reason you cannot use that build you can als

nssm.cc

 

Gophish์™€ nssm์„ค์น˜๋ฅผ ๋ชจ๋‘ ๋๋งˆ์นœ ํ›„ ์••์ถ•์„ ํ•ด์ œํ•ฉ๋‹ˆ๋‹ค.

 

nssm ๋””๋ ‰ํ† ๋ฆฌ์— ๋“ค์–ด๊ฐ€. exe ์‹คํ–‰ํŒŒ์ผ์„ -> ๋กœ์ปฌ ๋””์Šคํฌ(C:)์— ์ด๋™์‹œํ‚ต๋‹ˆ๋‹ค.

 

nssm.exe๋ฅผ ์ปค๋งจ๋“œ์—์„œ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์„ค์น˜ํ•˜๊ธฐ ์œ„ํ•ด ์œˆ๋„์šฐ ๊ฒ€์ƒ‰ ์ฐฝ์— ๋ช…๋ น ํ”„๋กฌํ”„ํŠธ๋ฅผ "์šฐํด๋ฆญ" ํ•˜์—ฌ ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰ํ•ฉ๋‹ˆ๋‹ค.

 

nssm.exe๋Š” C: ๊ฒฝ๋กœ์— ์ด๋™์‹œ์ผœ ๋†จ์œผ๋‹ˆ ํ•ด๋‹น ๊ฒฝ๋กœ๋กœ ์ด๋™ํ›„ nssm์„ ํ†ตํ•ด gophish๊ฐ€ ์žˆ๋Š” ๊ฒฝ๋กœ๋ฅผ ๊ฐ€์ ธ์™€ ์ธ์Šคํ†จํ•ฉ๋‹ˆ๋‹ค. ์ฐธ๊ณ ๋กœ ์ปค๋งจ๋“œ์— ์ž…๋ ฅํ•œ gophish์ด๋ฆ„์œผ๋กœ ์„œ๋น„์Šค์— ์˜ฌ๋ผ๊ฐ€๊ฒŒ ๋˜๋‹ˆ ์‹๋ณ„ํ•˜๊ธฐ ์‰ฝ๊ฒŒ ์ด๋ฆ„์„ ์ง€์ •ํ•ด์•ผ ๋ฉ๋‹ˆ๋‹ค.

 

์„œ๋น„์Šค์— gophish์ด๋ฆ„์œผ๋กœ ์ถ”๊ฐ€๋œ ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. PC๊ฐ€ ์‹คํ–‰๋  ๋•Œ ์ž๋™์œผ๋กœ ์‹คํ–‰๋˜๋„๋ก ๋˜์–ด ์žˆ์œผ๋ฉฐ ์ˆ˜๋™์œผ๋กœ ์‹คํ–‰๋˜๊ฒŒ๋” ๋ณ€๊ฒฝํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

 

์„ค์น˜๋Š” ๋ชจ๋‘ ๋๋งˆ์ณค์œผ๋‹ˆ ์ด์ œ Gophish๋ฅผ ์‹คํ–‰ํ•ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์šฐ์„  ์ƒ๋‹จ์˜ ๊ฒฝ๋กœ๋ฅผ ๋ณต์‚ฌ ํ›„ cmd ํ™˜๊ฒฝ์—์„œ ์‹คํ–‰๋˜๋„๋ก ํ•ด์•ผ๋ฉ๋‹ˆ๋‹ค. ์ด์œ ๋Š” ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•œ ๊ธฐ๋ณธ ๊ณ„์ •๊ณผ ์ง€์ •๋œ ์ฃผ์†Œ,ํฌํŠธ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•จ์ž…๋‹ˆ๋‹ค.

 

cmd์—์„œ ๊ฒฝ๋กœ ๋ณต์‚ฌํ›„ gophish.exe๋ฅผ ์‹คํ–‰ํ•ด์ฃผ์‹œ๋ฉด ๊ธฐ๋ณธ ๊ณ„์ •, ํŒจ์Šค์›Œ๋“œ ๊ทธ๋ฆฌ๊ณ  ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•œ ํฌํŠธ๋ฒˆํ˜ธ๊ฐ€ ์ ํ˜€์ ธ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•ด๋‹น ํฌํŠธ์™€ ์ ‘์† ์ฃผ์†Œ๋Š” Gophish๋””๋ ‰ํ† ๋ฆฌ ๋‚ด๋ถ€์˜ config.json์—์„œ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

 

์ปค๋งจ๋“œ์— ์ ํžŒ ๊ณ„์ •์œผ๋กœ ์ตœ์ดˆ ๋กœ๊ทธ์ธ ์‹œ ๊ณ„์ • ๋ณ€๊ฒฝ์„ ๊ถŒ์œ ํ•ฉ๋‹ˆ๋‹ค. ๋˜๋„๋ก ํŒจ์Šค์›Œ๋“œ๋Š” ์ž์‹ ๋งŒ ์•Œ๊ณ  ์žˆ๋Š” ๊ณ ์œ ํ•œ ๊ฐ’์œผ๋กœ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜ ์ปค๋งจ๋“œ์— ๋‚˜ํƒ€๋‚œ ๊ฐ’์„ ๋”ฐ๋กœ ๋ฉ”๋ชจํ•ด๋‘์‹œ๋Š” ๊ฒŒ ํŽธํ•ฉ๋‹ˆ๋‹ค.

 

ํ•ด๋‹น ํ™”๋ฉด๊นŒ์ง€ ๋‚˜์™”์œผ๋ฉด ์ด์ œ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ฉ”์ผ ์ „์†ก์„ ํ…Œ์ŠคํŠธํ•ด๋ด์•ผ ๋ฉ๋‹ˆ๋‹ค. ์ฒ˜์Œ์— ๊ธฐ๋Šฅ์ด ์ต์ˆ™ํ•˜์ง€ ์•Š์•„์„œ ํ—ค๋งฌ ์ˆ˜ ์žˆ์ง€๋งŒ ํ•˜๋‚˜์”ฉ ๋‹ค ํ™•์ธํ•ด๋ณด๋ฉด์„œ ์‹œ๋„ํ•ด๋ณด๋ฉด ์–ด๋Š ์ •๋„ ๊ฐ์ด ์žกํžˆ์‹ค ๊ฒ๋‹ˆ๋‹ค. ๋‹ค์Œ ํฌ์ŠคํŒ… ๋•Œ ํ•œ ๋ฒˆ์”ฉ ํ™•์ธํ•ด๋ณด๋ฉด์„œ ๋„˜์–ด๊ฐ€ ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.

๊ณต์œ ํ•˜๊ธฐ ๋งํฌ
Comment