Открыто

Мастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking]

Тема в разделе "Курсы по администрированию", создана пользователем Netwise, 8 сен 2026.

Цена: 11 000р-59%
Взнос: 4 463р

Основной список: 3 участников

  1. 8 сен 2026
    #1
    Netwise
    Netwise Организатор

    Складчина: Мастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking]

    Evilginx Phishlet Developer Masterclass (2025) [Simpler Hacking]
    Язык английский

    upload_2026-9-8_10-44-12.jpeg upload_2026-9-8_10-44-24.jpeg

    Продолжительность: около 10 часов видео

    Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
    Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
    Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
    Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.

    Что изучается в курсе:
    • Современные методы phishing-атак и reverse-proxy phishing
    • Архитектура и принципы работы Evilginx
    • Создание собственных phishlet'ов с нуля
    • Структура и документация Evilginx 3
    • YAML и создание конфигураций
    • JavaScript injection в контексте тестовой инфраструктуры
    • Анализ POST и GET-запросов
    • Работа с browser Developer Tools
    • Анализ сетевого трафика
    • Cookies и session management
    • Auth tokens
    • Анализ пользовательской аутентификации
    • Reverse engineering authentication flows
    • Исследование MFA
    • Работа с регулярными выражениями
    • Отладка phishlet'ов
    • Анализ proxy hosts
    • Исследование сложных authentication flows
    • Разбор механизмов защиты от reverse-proxy phishing
    • FIDO2
    • Passkeys
    • YubiKey
    • Conditional Access
    • JA4 fingerprints
    • Puppeteer
    • TMUX
    • Защита инфраструктуры
    • Дополнительные Red Team-материалы
    Программа курса

    1. Введение в современные phishing-атаки
    2. Документация Evilginx Phishlets
    3. Основы YAML
    4. Подготовка инфраструктуры и инструментов
    5. Анализ сетевого трафика веб-приложений
    6. Пользовательская аутентификация
    7. Reverse Engineering веб-аутентификации
    8. Промежуточное повторение
    9. Создание собственного Phishlet
    10. Анализ сложности систем аутентификации
    11–12. Практическая лаборатория Phishlet #2
    13. Отладка Phishlet'ов
    14. Домены и Email Deliverability
    15. Защита от Reverse-Proxy Phishing
    16. Evilginx Pro и расширенные возможности
    17. TMUX
    18. Инфраструктура и VPN
    19. Бонусные материалы
    20. Заключение

    1. Введение в современные phishing-атаки
    • Обзор современных phishing-методологий
    • Evilginx
    • EvilProxy
    • V3B
    • Современный phishing в 2026 году
    • MFA Fatigue
    • Reverse Proxy Techniques
    • Сравнение классического phishing и reverse-proxy подходов
    • Практические демонстрации современных phishing-платформ
    2. Документация Evilginx Phishlets
    • Назначение phishlet'ов
    • Подробный разбор документации Evilginx 3.0
    • JavaScript Injection
    • Основы JavaScript
    • DOM manipulation
    • Event handling
    • Regular Expressions
    • Анализ POST-запросов
    • Force_Post
    • Практические примеры использования phishlet-конфигураций
    3. Основы YAML
    • Синтаксис YAML
    • Структура YAML-файлов
    • Практические примеры
    • Создание конфигураций для Evilginx
    4. Подготовка инфраструктуры и инструментов
    • Подготовка рабочей среды
    • Visual Studio Code
    • Создание сервера
    • Обновление системы
    • Установка Evilginx
    • Настройка сети и DNS
    • Базовые шаблоны phishlet'ов
    • Практические материалы курса
    5. Анализ сетевого трафика веб-приложений
    • Основы Network Traffic Analysis
    • GET-запросы
    • POST-запросы
    • Анализ через Developer Tools
    • Особенности современных authentication flows
    • Типичные точки отказа phishing-инфраструктуры
    6. Пользовательская аутентификация
    • HTTP Cookies
    • Request Headers
    • Response Headers
    • Client-side storage
    • Cookie management
    • Session management
    • Tokens
    • Анализ HTTP Request / Response
    7. Reverse Engineering веб-аутентификации
    • Анализ Login Flow
    • Reverse Engineering authentication flows
    • Архитектура сетевых протоколов
    • HTTP Status Codes
    • Developer Tools
    • Анализ Network Tab
    • Исследование cookies
    • Мониторинг трафика
    8. Промежуточное повторение
    • Повторение пройденного материала
    • Подготовка к практическим лабораториям
    9. Создание собственного Phishlet
    • Системный подход к созданию phishlet'ов
    • Анализ домена
    • Настройка DevTools
    • Поиск доменов и субдоменов
    • Определение Proxy Hosts
    • Анализ authentication traffic
    • Определение Auth Tokens
    • Анализ пользовательских полей
    • Определение Login Path
    • Тестирование созданной конфигурации
    10. Анализ сложности систем аутентификации
    • Сравнение стандартных web-login систем
    • Многоуровневая классификация сложности
    • Анализ Enterprise Authentication
    • Практические подходы к оценке защищённости
    11–12. Практическая лаборатория Phishlet #2
    • Анализ Login и MFA Traffic
    • Исследование Session Tokens
    • Работа с Auth Tokens
    • Cookie Filtering
    • Разработка Login Path
    • Subfilters
    • Regular Expressions
    • Исправление ошибок конфигурации
    • Отладка
    • Валидация authentication flows
    • Проверка работоспособности тестовой конфигурации
    13. Отладка Phishlet'ов
    • Troubleshooting
    • Работа с Sources Tab
    • Поиск ошибок
    • Общие методы диагностики
    14. Домены и Email Deliverability
    • Анализ характеристик доменов
    • Domain Reputation
    • Domain Authority
    • Backlinks
    • Spam Filters
    • Защитные механизмы почтовых систем
    15. Защита от Reverse-Proxy Phishing
    • Защита от Evilginx
    • Passkeys
    • Phishing-resistant MFA
    • Conditional Access
    • FIDO2
    • YubiKey
    • Microsoft Entra ID
    • Trusted Locations
    • Device Compliance
    • Security Keys
    16. Evilginx Pro и расширенные возможности
    • CAPTCHA
    • Puppeteer
    • EvilPuppet
    • Browser Fingerprinting
    • JA4 Fingerprints
    • Анализ современных защитных механизмов
    • Дополнительные возможности Evilginx Pro
    17. TMUX
    • Использование TMUX
    • Поддержание серверных сессий
    • Работа с Evilginx
    • Работа с GoPhish
    18. Инфраструктура и VPN
    • Общие вопросы размещения тестовой инфраструктуры
    • VPN Integration
    • Operational Security
    • Организация безопасной тестовой среды
    19. Бонусные материалы
    • Архивные Evilginx2 / Evilginx3 Phishlets
    • Red Teaming Toolkit
    • Материалы по APT
    • REGEX Cheat Sheet
    • Дополнительные файлы курса
    • Записи вебинаров
    • Дополнительные материалы по reverse-proxy phishing
    20. Заключение
    • Подведение итогов
    • Рекомендации по дальнейшему изучению
    • Дополнительные ресурсы

    Чему вы научитесь:
    • Понимать архитектуру Evilginx и phishlet'ов
    • Анализировать Authentication Flows
    • Работать с Cookies и Session Tokens
    • Анализировать сетевой трафик через Developer Tools
    • Работать с YAML
    • Разбираться в структуре reverse-proxy приложений
    • Исследовать MFA и современные способы аутентификации
    • Создавать тестовые phishlet-конфигурации
    • Отлаживать и диагностировать ошибки конфигурации
    • Понимать современные методы защиты от reverse-proxy phishing
    • Применять FIDO2, Passkeys и Conditional Access как средства защиты
    • Проводить исследования в рамках Red Team и санкционированного тестирования
    Для кого предназначен курс:
    • Для специалистов по информационной безопасности
    • Для Red Team-специалистов
    • Для пентестеров
    • Для исследователей веб-аутентификации
    • Для специалистов, изучающих phishing-resistant MFA
    • Для тех, кто хочет глубже понять архитектуру Evilginx
    • Для специалистов, изучающих защиту от современных phishing-атак
    Evilginx Phishlet Developer Masterclass (2025)

    This course was created to teach how Evilginx phishlets work from the ground up using a structured and modern framework.

    The training focuses on understanding reverse-proxy phishing, web authentication flows, cookies, session tokens, network traffic analysis, YAML configuration, debugging, and defensive techniques.

    What This Course Focuses On:
    • Evilginx phishlet programming and architecture
    • Modern reverse-proxy phishing methodologies
    • YAML scripting
    • Web authentication analysis
    • Network traffic inspection
    • Cookies and session management
    • Authentication token architecture
    • Developer Tools
    • Reverse engineering authentication flows
    • Phishlet troubleshooting and debugging
    • Defensive strategies against reverse-proxy phishing
    • Passkeys
    • FIDO2
    • YubiKey
    • Conditional Access
    • Evilginx Pro features
    • CAPTCHA and Puppeteer concepts
    • TMUX
    • Red Teaming resources
    The course combines technical explanations, practical demonstrations, labs, quizzes and downloadable resources.

    It is designed for students and cybersecurity professionals who want to understand not only how modern reverse-proxy phishing works, but also how to defend against it.

    Ethical hacking and authorized security testing are legitimate practices used to improve cybersecurity.

    Use the material only in systems you own or where you have explicit permission to perform security testing.

    Цена 11000 руб. ($100)
    Скрытая ссылка
     
    Последнее редактирование модератором: 9 сен 2026
    2 пользователям это понравилось.
  2. Последние события

    1. CandyBoy
      CandyBoy участвует в складчине.
      8 сен 2026
    2. Graph-sh
      Graph-sh участвует в складчине.
      8 сен 2026
    3. lexfi
      lexfi участвует в складчине.
      8 сен 2026
    4. skladchik.com
      Netwise организатор складчины.
      8 сен 2026

    Последние важные события

    1. skladchik.com
      Netwise организатор складчины.
      8 сен 2026