Uma suite para ataques de phishing para Fake DNS, DHCP Fake, Fake HTTP, Credential Harvester.
Ghost Phisher é uma aplicação de segurança de computadores que vem embutido com um Server Falso de DNS , Server Falso de DHCP , Server Falso HTTP e também tem um espaço integrado para a captura automática e registo de credenciais via HTTP em um banco de dados. O programa pode ser usado como um honeypot, pode ser utilizado para solicitar o serviço DHCP, DNS ou pedidos de ataques de phishing
Requerimentos:
python,
python-qt4,
dhcp3-server,
ettercap-gtk
Atualmente suporta sistemas Debian e Ubuntu apenas.
Para instalar basta executar o seguinte comando no terminal após mudar para o diretório para o caminho estava o pacote que foi baixado:
root@host:~# dpkg -i Ghost-Phisher_1.2_all.deb
Há um vídeo e tutorial sobre ghost-phisher neste link:
http://www.youtube.com/watch?v=QC0Levkk-bc
Download do Ghost Phisher v1.2
http://code.google.com/p/ghost-phisher/downloads/list
O autor dessa dica não se responsabilidade pelo uso indevido que possa ocorrer por atos irresponsáveis e ilegais. Esta dica sobre a ferramenta tem intenção ao aprendizado e ao conceito de experiência ciêntica e educacional.
@firebitsbr
Repositório de exploit da Offensive Security
Hardening (blindagem virtual) do seu kernel Linux - protegendo-se de ataques
Instalação do Scanner de Vulnerabilidades OpenVAS3 em um Server - CentOS 5.5 i386/64bits
Transformando seu Debian/Ubuntu no Backtrack 4 - Final "pwnsauce" RELEASE
Lista de sites interessantes de Segurança Digital
VX Heavens : Vírus and malicious codes
Guia de referência rápida (cheatsheet) do hping3
Proteção contra Windows password cracking com Meterpreter hashdump e o Ophcrack
Nível de vulnerabilidade do seu sistema - teste online de alta reputação
Revista hakin9