Robot
Складчик
- #1
[Simpler Hacking] Мастер-класс по созданию Phishlet для Evilginx 2025
- Ссылка на картинку

Evilginx Phishlet Developer Masterclass (2025)
Школа: Simpler Hacking
Платформа: Thinkific
Продолжительность: около 10 часов видео
О курсе:
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе:
• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы
Программа курса:
1. Введение в современные phishing-атаки
• Обзор современных phishing-методологий
• Evilginx
• EvilProxy
• V3B
• Современный phishing в 2026 году
• MFA Fatigue
• Reverse Proxy Techniques
• Сравнение классического phishing и reverse-proxy подходов
• Практические демонстрации современных phishing-платформ
2. Документация Evilginx Phishlets
• Назначение phishlet'ов
• Подробный разбор документации Evilginx 3.0
• JavaScript Injection
• Основы JavaScript
• DOM manipulation
• Event handling
• Regular Expressions
• Анализ POST-запросов
• Force_Post
• Практические примеры использования phishlet-конфигураций
3. Основы YAML
• Синтаксис YAML
• Структура YAML-файлов
• Практические примеры
• Создание конфигураций для Evilginx
4. Подготовка инфраструктуры и инструментов
• Подготовка рабочей среды
• Visual Studio Code
• Создание сервера
• Обновление системы
• Установка Evilginx
• Настройка сети и DNS
• Базовые шаблоны phishlet'ов
• Практические материалы курса
5. Анализ сетевого трафика веб-приложений
• Основы Network Traffic Analysis
• GET-запросы
• POST-запросы
• Анализ через Developer Tools
• Особенности современных authentication flows
• Типичные точки отказа phishing-инфраструктуры
6. Пользовательская аутентификация
• HTTP Cookies
• Request Headers
• Response Headers
• Client-side storage
• Cookie management
• Session management
• Tokens
• Анализ HTTP Request / Response
7. Reverse Engineering веб-аутентификации
• Анализ Login Flow
• Reverse Engineering authentication flows
• Архитектура сетевых протоколов
• HTTP Status Codes
• Developer Tools
• Анализ Network Tab
• Исследование cookies
• Мониторинг трафика
8. Промежуточное повторение
• Повторение пройденного материала
• Подготовка к практическим лабораториям
9. Создание собственного Phishlet
• Системный подход к созданию phishlet'ов
• Анализ домена
• Настройка DevTools
• Поиск доменов и субдоменов
• Определение Proxy Hosts
• Анализ authentication traffic
• Определение Auth Tokens
• Анализ пользовательских полей
• Определение Login Path
• Тестирование созданной конфигурации
10. Анализ сложности систем аутентификации
• Сравнение стандартных web-login систем
• Многоуровневая классификация сложности
• Анализ Enterprise Authentication
• Практические подходы к оценке защищённости
11–12. Практическая лаборатория Phishlet #2
• Анализ Login и MFA Traffic
• Исследование Session Tokens
• Работа с Auth Tokens
• Cookie Filtering
• Разработка Login Path
• Subfilters
• Regular Expressions
• Исправление ошибок конфигурации
• Отладка
• Валидация authentication flows
• Проверка работоспособности тестовой конфигурации
13. Отладка Phishlet'ов
• Troubleshooting
• Работа с Sources Tab
• Поиск ошибок
• Общие методы диагностики
14. Домены и Email Deliverability
• Анализ характеристик доменов
• Domain Reputation
• Domain Authority
• Backlinks
• Spam Filters
• Защитные механизмы почтовых систем
15. Защита от Reverse-Proxy Phishing
• Защита от Evilginx
• Passkeys
• Phishing-resistant MFA
• Conditional Access
• FIDO2
• YubiKey
• Microsoft Entra ID
• Trusted Locations
• Device Compliance
• Security Keys
16. Evilginx Pro и расширенные возможности
• CAPTCHA
• Puppeteer
• EvilPuppet
• Browser Fingerprinting
• JA4 Fingerprints
• Анализ современных защитных механизмов
• Дополнительные возможности Evilginx Pro
17. TMUX
• Использование TMUX
• Поддержание серверных сессий
• Работа с Evilginx
• Работа с GoPhish
18. Инфраструктура и VPN
• Общие вопросы размещения тестовой инфраструктуры
• VPN Integration
• Operational Security
• Организация безопасной тестовой среды
19. Бонусные материалы
• Архивные Evilginx2 / Evilginx3 Phishlets
• Red Teaming Toolkit
• Материалы по APT
• REGEX Cheat Sheet
• Дополнительные файлы курса
• Записи вебинаров
• Дополнительные материалы по reverse-proxy phishing
20. Заключение
• Подведение итогов
• Рекомендации по дальнейшему изучению
• Дополнительные ресурсы
Чему вы научитесь:
• Понимать архитектуру Evilginx и phishlet'ов
• Анализировать Authentication Flows
• Работать с Cookies и Session Tokens
• Анализировать сетевой трафик через Developer Tools
• Работать с YAML
• Разбираться в структуре reverse-proxy приложений
• Исследовать MFA и современные способы аутентификации
• Создавать тестовые phishlet-конфигурации
• Отлаживать и диагностировать ошибки конфигурации
• Понимать современные методы защиты от reverse-proxy phishing
• Применять FIDO2, Passkeys и Conditional Access как средства защиты
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс:
• Для специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для исследователей веб-аутентификации
• Для специалистов, изучающих phishing-resistant MFA
• Для тех, кто хочет глубже понять архитектуру Evilginx
• Для специалистов, изучающих защиту от современных phishing-атак
Важно:
Курс содержит материалы по современным phishing- и reverse-proxy технологиям.
Полученные знания следует применять исключительно в учебных лабораториях, собственных системах либо в рамках санкционированных работ по тестированию безопасности.
Несанкционированный сбор учётных данных, перехват сессий и получение доступа к чужим аккаунтам незаконны.
Язык продукта: английский.
Школа: Simpler Hacking
Платформа: Thinkific
Продолжительность: около 10 часов видео
О курсе:
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе:
• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы
Программа курса:
1. Введение в современные phishing-атаки
• Обзор современных phishing-методологий
• Evilginx
• EvilProxy
• V3B
• Современный phishing в 2026 году
• MFA Fatigue
• Reverse Proxy Techniques
• Сравнение классического phishing и reverse-proxy подходов
• Практические демонстрации современных phishing-платформ
2. Документация Evilginx Phishlets
• Назначение phishlet'ов
• Подробный разбор документации Evilginx 3.0
• JavaScript Injection
• Основы JavaScript
• DOM manipulation
• Event handling
• Regular Expressions
• Анализ POST-запросов
• Force_Post
• Практические примеры использования phishlet-конфигураций
3. Основы YAML
• Синтаксис YAML
• Структура YAML-файлов
• Практические примеры
• Создание конфигураций для Evilginx
4. Подготовка инфраструктуры и инструментов
• Подготовка рабочей среды
• Visual Studio Code
• Создание сервера
• Обновление системы
• Установка Evilginx
• Настройка сети и DNS
• Базовые шаблоны phishlet'ов
• Практические материалы курса
5. Анализ сетевого трафика веб-приложений
• Основы Network Traffic Analysis
• GET-запросы
• POST-запросы
• Анализ через Developer Tools
• Особенности современных authentication flows
• Типичные точки отказа phishing-инфраструктуры
6. Пользовательская аутентификация
• HTTP Cookies
• Request Headers
• Response Headers
• Client-side storage
• Cookie management
• Session management
• Tokens
• Анализ HTTP Request / Response
7. Reverse Engineering веб-аутентификации
• Анализ Login Flow
• Reverse Engineering authentication flows
• Архитектура сетевых протоколов
• HTTP Status Codes
• Developer Tools
• Анализ Network Tab
• Исследование cookies
• Мониторинг трафика
8. Промежуточное повторение
• Повторение пройденного материала
• Подготовка к практическим лабораториям
9. Создание собственного Phishlet
• Системный подход к созданию phishlet'ов
• Анализ домена
• Настройка DevTools
• Поиск доменов и субдоменов
• Определение Proxy Hosts
• Анализ authentication traffic
• Определение Auth Tokens
• Анализ пользовательских полей
• Определение Login Path
• Тестирование созданной конфигурации
10. Анализ сложности систем аутентификации
• Сравнение стандартных web-login систем
• Многоуровневая классификация сложности
• Анализ Enterprise Authentication
• Практические подходы к оценке защищённости
11–12. Практическая лаборатория Phishlet #2
• Анализ Login и MFA Traffic
• Исследование Session Tokens
• Работа с Auth Tokens
• Cookie Filtering
• Разработка Login Path
• Subfilters
• Regular Expressions
• Исправление ошибок конфигурации
• Отладка
• Валидация authentication flows
• Проверка работоспособности тестовой конфигурации
13. Отладка Phishlet'ов
• Troubleshooting
• Работа с Sources Tab
• Поиск ошибок
• Общие методы диагностики
14. Домены и Email Deliverability
• Анализ характеристик доменов
• Domain Reputation
• Domain Authority
• Backlinks
• Spam Filters
• Защитные механизмы почтовых систем
15. Защита от Reverse-Proxy Phishing
• Защита от Evilginx
• Passkeys
• Phishing-resistant MFA
• Conditional Access
• FIDO2
• YubiKey
• Microsoft Entra ID
• Trusted Locations
• Device Compliance
• Security Keys
16. Evilginx Pro и расширенные возможности
• CAPTCHA
• Puppeteer
• EvilPuppet
• Browser Fingerprinting
• JA4 Fingerprints
• Анализ современных защитных механизмов
• Дополнительные возможности Evilginx Pro
17. TMUX
• Использование TMUX
• Поддержание серверных сессий
• Работа с Evilginx
• Работа с GoPhish
18. Инфраструктура и VPN
• Общие вопросы размещения тестовой инфраструктуры
• VPN Integration
• Operational Security
• Организация безопасной тестовой среды
19. Бонусные материалы
• Архивные Evilginx2 / Evilginx3 Phishlets
• Red Teaming Toolkit
• Материалы по APT
• REGEX Cheat Sheet
• Дополнительные файлы курса
• Записи вебинаров
• Дополнительные материалы по reverse-proxy phishing
20. Заключение
• Подведение итогов
• Рекомендации по дальнейшему изучению
• Дополнительные ресурсы
Чему вы научитесь:
• Понимать архитектуру Evilginx и phishlet'ов
• Анализировать Authentication Flows
• Работать с Cookies и Session Tokens
• Анализировать сетевой трафик через Developer Tools
• Работать с YAML
• Разбираться в структуре reverse-proxy приложений
• Исследовать MFA и современные способы аутентификации
• Создавать тестовые phishlet-конфигурации
• Отлаживать и диагностировать ошибки конфигурации
• Понимать современные методы защиты от reverse-proxy phishing
• Применять FIDO2, Passkeys и Conditional Access как средства защиты
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс:
• Для специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для исследователей веб-аутентификации
• Для специалистов, изучающих phishing-resistant MFA
• Для тех, кто хочет глубже понять архитектуру Evilginx
• Для специалистов, изучающих защиту от современных phishing-атак
Важно:
Курс содержит материалы по современным phishing- и reverse-proxy технологиям.
Полученные знания следует применять исключительно в учебных лабораториях, собственных системах либо в рамках санкционированных работ по тестированию безопасности.
Несанкционированный сбор учётных данных, перехват сессий и получение доступа к чужим аккаунтам незаконны.
Язык продукта: английский.
Показать больше
Зарегистрируйтесь
, чтобы посмотреть контент.