Внимательность пользователей при переходе по ссылкам для противодействия фишинговым атакам важна, но и сами компании не должны сидеть сложа руки. Сканируя логи сервера на котором расположен сайт, владельцы могут находить подобные фишинговые ссылки и пытаться блокировать или оповещать пользователей о их наличии.
Хорошим софтом для подобного сканирования является PhishingKitHunter. Он анализирует файл журнала сервера на предмет ссылок, которые пытаются скопировать страницы и/или другие файлы с основного сайта. Всю отчетность программа сохраняет в отдельный CSV файл.
Установка
Устанавливаем Kali Linux.
Скачиваем репозиторий с github
clone https://github.com/t4d/PhishingKitHunter.gitТеперь нужно установить зависимости перейдя в созданную директорию с помощью команд
PhishingKitHunter/Использование
pip3 install -r requirements.txt
Опций у программы всего три. Добавление файла журнала осуществляется с помощью ключа -i после которого указывается путь. Для сохранения выходного файла используется -o. Также нужно задать конфигурационный файл с помощью ключа -c.
Пример команды:
./PhishingKitHunter.py -i logs.log -o report.csv -c conf/defaults.conf
Для просмотра отчета можно воспользоваться предустановленной программой catcat report.csv
#kali