ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

mip22 模板开发实战:手把手教你添加第 84 个钓鱼测试页面

mip22 模板开发实战:手把手教你添加第 84 个钓鱼测试页面 mip22 模板开发实战手把手教你添加第 84 个钓鱼测试页面【免费下载链接】mip22:computer: :iphone: mip22 is a advanced phishing tool项目地址: https://gitcode.com/gh_mirrors/mi/mip22mip22 是一款面向安全学习场景的钓鱼测试工具内置 83 个现成模板可一键模拟主流网站的登录页面。如果你想掌握mip22 模板开发为它添加第 84 个钓鱼测试页面这篇文章就是为你准备的完整实战教程——不需要高深编程基础跟着步骤走就能完成从复制模板到上线测试的全过程。mip22 是什么为什么它是新手友好的钓鱼测试工具mip22v3.3是一个基于 PHP 与 Bash 的钓鱼测试工具专为 GNU/Linux 与 AndroidTermux设计。它提供了三种使用方式Automatic自动克隆从 83 个内置模板中直接选择一键启动Manual手动克隆在浏览器中手动复制任意网站页面Customize自定义放入你自己的 HTML 页面即可上线。它的运行依赖非常简单只需 PHP 与一个内网穿透隧道Ngrok / Cloudflared / LocalhostRun非常适合用来理解钓鱼攻击的防御原理与社工测试流程。⚠️ 重要提醒mip22 仅用于教育目的与授权范围内的安全测试请勿用于任何非法用途。使用前请务必获得目标方的书面授权。第一步快速安装 mip22 钓鱼测试工具开始模板开发前先在你的 Linux 终端完成安装sudo su git clone https://gitcode.com/gh_mirrors/mi/mip22 chmod -R 777 mip22 cd mip22 bash mip22.shAndroid 用户则在 Termux 中执行同样的命令无需 root。启动后你会看到如下主菜单界面主菜单中的Attack Customize就是我们开发新模板时要用的功能而Attack Default则对应内置模板列表。第二步认识模板目录结构看懂钓鱼测试页面组成mip22 的所有内置模板都存放在项目的.pages目录下每个子目录就是一个完整的钓鱼测试页面。以 Facebook 模板为例它的结构是index.html桌面端登录页面mobile.html移动端适配页面index.php入口脚本按屏幕宽度自动跳转桌面/移动端post.php接收并保存表单数据fingerprints.php记录访客 IP、系统与浏览器指纹启动时主脚本中的setup_clone函数会把选中的模板整个复制到运行目录然后启动 PHP 服务cp -rf .pages/$site/* .www php -S 127.0.0.1:8080这就是为什么添加新模板的核心逻辑如此简单——你只要在.pages下新建一个目录放上这几个文件再注册到菜单即可。第三步制作第 84 个钓鱼测试页面从复制开始1. 复制一个最接近需求的现有模板以第 84 个页面 一个新的登录模拟页为例最快的方法是复制现有模板作为起点cp -rf .pages/facebook .pages/mysite这样你就得到了完整的index.html、post.php、fingerprints.php文件不需要从零编写 PHP 采集逻辑。例如 Instagram 模板的登录页效果如下2. 修改登录页面内容打开.pages/mysite/index.html把页面标题、Logo、表单字段改成你需要的样式。表单的提交目标一定要指向post.php这是数据能否被采集的关键。post.php的采集逻辑是现成的它会自动提取访客的 IP、操作系统、浏览器信息并写入data.txt// post.php 核心采集逻辑 $ip $_SERVER[REMOTE_ADDR]; $browser $_SERVER[HTTP_USER_AGENT]; file_put_contents(data.txt, ...);3. 在 mip22.sh 中注册新模板打开 mip22.sh找到attack()函数中的菜单列表例如第 69 号youtube_subs之后仿照现有条目追加70) sitemysite subdomainhttp://mysite-update-plan-premium-free tunnel;;site对应你在.pages下创建的目录名subdomain则是内网穿透时用于伪装链接的子域名。注册完成后重启bash mip22.sh你的第 84 个钓鱼测试页面就会出现在菜单里了。第四步用 Customize 方法快速验证新模板如果你的模板不想进菜单也可以用更快的Customize 方法验证效果在.customize目录下新建文件夹把所有页面文件放进去回到主菜单选择Attack Customize输入文件夹名称与子域名选择隧道即可上线。自定义模式的实现逻辑见主脚本中的 customize_sites() 与 setup_clone_customize()。这是调试新模板时的首选路径无需反复修改菜单。第五步启动钓鱼测试并查看采集结果选择隧道方式推荐 Cloudflared后工具会生成公网链接同时支持子域名伪装与短链接隐藏。当访客打开页面并提交表单时账号密码实时保存到 data.txt访客指纹IP、城市、操作系统保存到 fingerprints.txtPC 端还会播放提示音凭据一到手立刻提醒如果你希望体验完整的手动克隆流程可以观察下方演示——它展示了通过浏览器复制任意页面的操作过程模板开发常见问题排查页面打不开确认模板文件权限为可读运行chmod -R 777 .pages后重试表单提交无数据检查index.html的 form 的action是否指向同目录的post.php菜单里找不到新模板检查mip22.sh中的编号是否与已有条目冲突注意列表中有个编号02是 Others 入口隧道无法连接Ngrok 需要先在Apis菜单中配置 authtoken推荐改用 Cloudflared。结语从第 84 个模板开始掌握 mip22 模板开发至此你已经完成了 mip22 第 84 个钓鱼测试页面的全部开发流程理解模板结构 → 复制修改 → 注册菜单 → 上线验证 → 查看数据。整个过程不涉及复杂代码非常适合新手入门。掌握这套方法后你不仅可以添加新的钓鱼测试页面还能反向理解现有 83 个模板的工作原理从而更好地识别和防范这类攻击。记住能力越大责任越大请始终将 mip22 用于合法的安全教育与授权测试场景。【免费下载链接】mip22:computer: :iphone: mip22 is a advanced phishing tool项目地址: https://gitcode.com/gh_mirrors/mi/mip22创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表