• Гость, подпишитесь сейчас

    📥 Наш адрес сайта меняется, чтобы быть в курсе актуального адреса, подпишитесь на телеграм канал «Подписаться»
Скачать 

[Simpler Hacking] Мастер-класс по созданию Phishlet для Evilginx 2025

  • Дата начала

Описание складчины

Программа [Simpler Hacking] Мастер-класс по созданию Phishlet для Evilginx 2025 станет дополнительным ресурсом для изучения системного администрирования и развития технических навыков. Складчина позволяет купить курс по совместной стоимости и продолжить обучение в удобном темпе.

Robot
Robot
Складчик
  • #1

[Simpler Hacking] Мастер-класс по созданию Phishlet для Evilginx 2025

Ссылка на картинку
Evilginx Phishlet Developer Masterclass (2025)

Школа: Simpler Hacking
Платформа: Thinkific
Продолжительность: около 10 часов видео

О курсе:

Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.

Что изучается в курсе:

• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы

Программа курса:

1. Введение в современные phishing-атаки

• Обзор современных phishing-методологий
• Evilginx
• EvilProxy
• V3B
• Современный phishing в 2026 году
• MFA Fatigue
• Reverse Proxy Techniques
• Сравнение классического phishing и reverse-proxy подходов
• Практические демонстрации современных phishing-платформ

2. Документация Evilginx Phishlets

• Назначение phishlet'ов
• Подробный разбор документации Evilginx 3.0
• JavaScript Injection
• Основы JavaScript
• DOM manipulation
• Event handling
• Regular Expressions
• Анализ POST-запросов
• Force_Post
• Практические примеры использования phishlet-конфигураций

3. Основы YAML

• Синтаксис YAML
• Структура YAML-файлов
• Практические примеры
• Создание конфигураций для Evilginx

4. Подготовка инфраструктуры и инструментов

• Подготовка рабочей среды
• Visual Studio Code
• Создание сервера
• Обновление системы
• Установка Evilginx
• Настройка сети и DNS
• Базовые шаблоны phishlet'ов
• Практические материалы курса

5. Анализ сетевого трафика веб-приложений

• Основы Network Traffic Analysis
• GET-запросы
• POST-запросы
• Анализ через Developer Tools
• Особенности современных authentication flows
• Типичные точки отказа phishing-инфраструктуры

6. Пользовательская аутентификация

• HTTP Cookies
• Request Headers
• Response Headers
• Client-side storage
• Cookie management
• Session management
• Tokens
• Анализ HTTP Request / Response

7. Reverse Engineering веб-аутентификации

• Анализ Login Flow
• Reverse Engineering authentication flows
• Архитектура сетевых протоколов
• HTTP Status Codes
• Developer Tools
• Анализ Network Tab
• Исследование cookies
• Мониторинг трафика

8. Промежуточное повторение

• Повторение пройденного материала
• Подготовка к практическим лабораториям

9. Создание собственного Phishlet

• Системный подход к созданию phishlet'ов
• Анализ домена
• Настройка DevTools
• Поиск доменов и субдоменов
• Определение Proxy Hosts
• Анализ authentication traffic
• Определение Auth Tokens
• Анализ пользовательских полей
• Определение Login Path
• Тестирование созданной конфигурации

10. Анализ сложности систем аутентификации

• Сравнение стандартных web-login систем
• Многоуровневая классификация сложности
• Анализ Enterprise Authentication
• Практические подходы к оценке защищённости

11–12. Практическая лаборатория Phishlet #2

• Анализ Login и MFA Traffic
• Исследование Session Tokens
• Работа с Auth Tokens
• Cookie Filtering
• Разработка Login Path
• Subfilters
• Regular Expressions
• Исправление ошибок конфигурации
• Отладка
• Валидация authentication flows
• Проверка работоспособности тестовой конфигурации

13. Отладка Phishlet'ов

• Troubleshooting
• Работа с Sources Tab
• Поиск ошибок
• Общие методы диагностики

14. Домены и Email Deliverability

• Анализ характеристик доменов
• Domain Reputation
• Domain Authority
• Backlinks
• Spam Filters
• Защитные механизмы почтовых систем

15. Защита от Reverse-Proxy Phishing

• Защита от Evilginx
• Passkeys
• Phishing-resistant MFA
• Conditional Access
• FIDO2
• YubiKey
• Microsoft Entra ID
• Trusted Locations
• Device Compliance
• Security Keys

16. Evilginx Pro и расширенные возможности

• CAPTCHA
• Puppeteer
• EvilPuppet
• Browser Fingerprinting
• JA4 Fingerprints
• Анализ современных защитных механизмов
• Дополнительные возможности Evilginx Pro

17. TMUX

• Использование TMUX
• Поддержание серверных сессий
• Работа с Evilginx
• Работа с GoPhish

18. Инфраструктура и VPN

• Общие вопросы размещения тестовой инфраструктуры
• VPN Integration
• Operational Security
• Организация безопасной тестовой среды

19. Бонусные материалы

• Архивные Evilginx2 / Evilginx3 Phishlets
• Red Teaming Toolkit
• Материалы по APT
• REGEX Cheat Sheet
• Дополнительные файлы курса
• Записи вебинаров
• Дополнительные материалы по reverse-proxy phishing

20. Заключение

• Подведение итогов
• Рекомендации по дальнейшему изучению
• Дополнительные ресурсы

Чему вы научитесь:

• Понимать архитектуру Evilginx и phishlet'ов
• Анализировать Authentication Flows
• Работать с Cookies и Session Tokens
• Анализировать сетевой трафик через Developer Tools
• Работать с YAML
• Разбираться в структуре reverse-proxy приложений
• Исследовать MFA и современные способы аутентификации
• Создавать тестовые phishlet-конфигурации
• Отлаживать и диагностировать ошибки конфигурации
• Понимать современные методы защиты от reverse-proxy phishing
• Применять FIDO2, Passkeys и Conditional Access как средства защиты
• Проводить исследования в рамках Red Team и санкционированного тестирования

Для кого предназначен курс:

• Для специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для исследователей веб-аутентификации
• Для специалистов, изучающих phishing-resistant MFA
• Для тех, кто хочет глубже понять архитектуру Evilginx
• Для специалистов, изучающих защиту от современных phishing-атак

Важно:

Курс содержит материалы по современным phishing- и reverse-proxy технологиям.
Полученные знания следует применять исключительно в учебных лабораториях, собственных системах либо в рамках санкционированных работ по тестированию безопасности.
Несанкционированный сбор учётных данных, перехват сессий и получение доступа к чужим аккаунтам незаконны.

Язык продукта: английский.
Показать больше
 
Зарегистрируйтесь , чтобы посмотреть контент.
2025 evilginx phishlet developer masterclass simpler hacking веб-аутентификация мастер-класс по созданию phishlet для evilginx
Похожие складчины
  • в разделе: Администрирование
  • в разделе: Администрирование
  • в разделе: Администрирование

Войдите или зарегистрируйтесь!

Учетная запись позволит вам участвовать в складчинах и оставлять комментарии

Регистрация

Создайте аккаунт. Это просто!

Вход

Вы уже зарегистрированы? Войдите.

Сверху