Dokumentasyon ng Gophish

Mga Landing na Pahina

Ang mga landing page ay ang mga HTML na page kung saan ididirekta ang mga user kapag nag-click sila sa mga link ng phishing sa iyong mga campaign.

Sa iyong landing page, maaari kang gumamit ng mga template, kumuha ng mga kredensyal, at mag-redirect ng mga user sa isang bagong website pagkatapos nilang magsumite ng mga kredensyal. 

Ang mga landing page ay nakaimbak sa Gophish database. Isang natatanging ID na tinatawag na rid parameter ang itatalaga sa bawat tatanggap sa campaign. Ang ID ay makakatulong sa paggawa ng dynamic na landing page para sa user.

Maaari mong gamitin ang HTML editor upang i-preview ang mga dynamic na campaign o magpadala lamang ng isang pansubok na campaign para i-preview ang mga dynamic na landing page upang matiyak ang tagumpay ng campaign.

Mag-click sa "Mga Landing Page" sa sidebar, pagkatapos ay i-click ang button na "Bagong Pahina" upang lumikha ng bagong landing page.

Screenshot ng Mga Landing Page ng Gophish

Sinusuportahan ng editor ng landing page ang HTML editor na available sa seksyong Mga Template.

Pag-import ng Site Mula sa URL

Isa sa mga pinakamadaling paraan upang gumawa ng landing page ay ang kopyahin lamang ang url ng anumang landing page.

Upang mag-import ng isang site, i-click ang pindutang "I-import ang Site".

Pagkatapos mong i-import ang URL, dapat mong makita ang HTML mula sa URL na lalabas sa iyong editor.

Pagkuha ng mga Kredensyal

Upang kumuha ng mga kredensyal mula sa iyong landing page, piliin ang checkbox na nagsasabing, "Kunin ang Naisumiteng Data."

Kinukuha ng Gophish ang mga kredensyal sa plaintext. Kung ayaw mong kumuha ng mga password, huwag piliin ang checkbox na “Kunin ang Mga Password.”

Nire-redirect ang mga User

*Tip: Sa panahon ng pagsubok sa phishing, maaaring gusto mong i-redirect ang mga user sa orihinal na landing page upang maiwasan ang hinala. 

Upang i-redirect ang mga user, maglagay ng URL sa field na “I-redirect Sa:”. Tiyaking naka-check ang kahon na "Kumuha ng Naisumiteng Data."

*Tip: Tiyaking isama ang buong URL kasama ang scheme: http:// o https://

Mga Static na Asset

Maaari kang mag-imbak ng HTML, CSS, JavaScript asset at iba pang static na file sa ilalim ng static/endpoint na direktoryo.

Maaari mong i-reference ang mga ito gamit ang URL na ito: http[s]://phishing_server/static/filename

Handa ka na bang mag-gophish?

Dokumentasyon ng Gophish

Mga Landing na Pahina

Ang mga landing page ay ang mga HTML na page kung saan ididirekta ang mga user kapag nag-click sila sa mga link ng phishing sa iyong mga campaign.

Sa iyong landing page, maaari kang gumamit ng mga template, kumuha ng mga kredensyal, at mag-redirect ng mga user sa isang bagong website pagkatapos nilang magsumite ng mga kredensyal. 

Ang mga landing page ay nakaimbak sa Gophish database. Isang natatanging ID na tinatawag na rid parameter ang itatalaga sa bawat tatanggap sa campaign. Ang ID ay makakatulong sa paggawa ng dynamic na landing page para sa user.

Maaari mong gamitin ang HTML editor upang i-preview ang mga dynamic na campaign o magpadala lamang ng isang pansubok na campaign para i-preview ang mga dynamic na landing page upang matiyak ang tagumpay ng campaign.

Mag-click sa "Mga Landing Page" sa sidebar, pagkatapos ay i-click ang button na "Bagong Pahina" upang lumikha ng bagong landing page.

Screenshot ng Mga Landing Page ng Gophish

Sinusuportahan ng editor ng landing page ang HTML editor na available sa seksyong Mga Template.

Pag-import ng Site Mula sa URL

Isa sa mga pinakamadaling paraan upang gumawa ng landing page ay ang kopyahin lamang ang url ng anumang landing page.

Upang mag-import ng isang site, i-click ang pindutang "I-import ang Site".

Pagkatapos mong i-import ang URL, dapat mong makita ang HTML mula sa URL na lalabas sa iyong editor.

Pagkuha ng mga Kredensyal

Upang kumuha ng mga kredensyal mula sa iyong landing page, piliin ang checkbox na nagsasabing, "Kunin ang Naisumiteng Data."

Kinukuha ng Gophish ang mga kredensyal sa plaintext. Kung ayaw mong kumuha ng mga password, huwag piliin ang checkbox na “Kunin ang Mga Password.”

Nire-redirect ang mga User

*Tip: Sa panahon ng pagsubok sa phishing, maaaring gusto mong i-redirect ang mga user sa orihinal na landing page upang maiwasan ang hinala. 

Upang i-redirect ang mga user, maglagay ng URL sa field na “I-redirect Sa:”. Tiyaking naka-check ang kahon na "Kumuha ng Naisumiteng Data."

*Tip: Tiyaking isama ang buong URL kasama ang scheme: http:// o https://

Mga Static na Asset

Maaari kang mag-imbak ng HTML, CSS, JavaScript asset at iba pang static na file sa ilalim ng static/endpoint na direktoryo.

Maaari mong i-reference ang mga ito gamit ang URL na ito: http[s]://phishing_server/static/filename

Handa ka na bang mag-gophish?

Dokumentasyon ng Gophish

Mga Landing na Pahina

Ang mga landing page ay ang mga HTML na page kung saan ididirekta ang mga user kapag nag-click sila sa mga link ng phishing sa iyong mga campaign.

Sa iyong landing page, maaari kang gumamit ng mga template, kumuha ng mga kredensyal, at mag-redirect ng mga user sa isang bagong website pagkatapos nilang magsumite ng mga kredensyal. 

Ang mga landing page ay nakaimbak sa Gophish database. Isang natatanging ID na tinatawag na rid parameter ang itatalaga sa bawat tatanggap sa campaign. Ang ID ay makakatulong sa paggawa ng dynamic na landing page para sa user.

Maaari mong gamitin ang HTML editor upang i-preview ang mga dynamic na campaign o magpadala lamang ng isang pansubok na campaign para i-preview ang mga dynamic na landing page upang matiyak ang tagumpay ng campaign.

Mag-click sa "Mga Landing Page" sa sidebar, pagkatapos ay i-click ang button na "Bagong Pahina" upang lumikha ng bagong landing page.

Screenshot ng Mga Landing Page ng Gophish

Sinusuportahan ng editor ng landing page ang HTML editor na available sa seksyong Mga Template.

Pag-import ng Site Mula sa URL

Isa sa mga pinakamadaling paraan upang gumawa ng landing page ay ang kopyahin lamang ang url ng anumang landing page.

Upang mag-import ng isang site, i-click ang pindutang "I-import ang Site".

Pagkatapos mong i-import ang URL, dapat mong makita ang HTML mula sa URL na lalabas sa iyong editor.

Pagkuha ng mga Kredensyal

Upang kumuha ng mga kredensyal mula sa iyong landing page, piliin ang checkbox na nagsasabing, "Kunin ang Naisumiteng Data."

Kinukuha ng Gophish ang mga kredensyal sa plaintext. Kung ayaw mong kumuha ng mga password, huwag piliin ang checkbox na “Kunin ang Mga Password.”

Nire-redirect ang mga User

*Tip: Sa panahon ng pagsubok sa phishing, maaaring gusto mong i-redirect ang mga user sa orihinal na landing page upang maiwasan ang hinala. 

Upang i-redirect ang mga user, maglagay ng URL sa field na “I-redirect Sa:”. Tiyaking naka-check ang kahon na "Kumuha ng Naisumiteng Data."

*Tip: Tiyaking isama ang buong URL kasama ang scheme: http:// o https://

Mga Static na Asset

Maaari kang mag-imbak ng HTML, CSS, JavaScript asset at iba pang static na file sa ilalim ng static/endpoint na direktoryo.

Maaari mong i-reference ang mga ito gamit ang URL na ito: http[s]://phishing_server/static/filename

Handa ka na bang mag-gophish?