EGround
Редактор
- Сообщения
- 68.512
- Реакции
- 287
Мастер-класс по созданию Phishlet для Evilginx(2025)
Evilginx Phishlet Developer Masterclass (2025)
Школа: Simpler Hacking
Платформа: Thinkific
Язык продукта: английский
Продолжительность: около 10 часов видео
О курсе
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе
• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы
Программа курса
Спойлер: Подробная программа курса 1. Введение в современные phishing-атаки
• Обзор современных phishing-методологий
• Evilginx
• EvilProxy
• V3B
• Современный phishing в 2026 году
• MFA Fatigue
• Reverse Proxy Techniques
• Сравнение классического phishing и reverse-proxy подходов
• Практические демонстрации современных phishing-платформ
2. Документация Evilginx Phishlets
• Назначение phishlet'ов
• Подробный разбор документации Evilginx 3.0
• JavaScript Injection
• Основы JavaScript
• DOM manipulation
• Event handling
• Regular Expressions
• Анализ POST-запросов
• Force_Post
• Практические примеры использования phishlet-конфигураций
3. Основы YAML
• Синтаксис YAML
• Структура YAML-файлов
• Практические примеры
• Создание конфигураций для Evilginx
4. Подготовка инфраструктуры и инструментов
• Подготовка рабочей среды
• Visual Studio Code
• Создание сервера
• Обновление системы
• Установка Evilginx
• Настройка сети и DNS
• Базовые шаблоны phishlet'ов
• Практические материалы курса
5. Анализ сетевого трафика веб-приложений
• Основы Network Traffic Analysis
• GET-запросы
• POST-запросы
• Анализ через Developer Tools
• Особенности современных authentication flows
• Типичные точки отказа phishing-инфраструктуры
6. Пользовательская аутентификация
• HTTP Cookies
• Request Headers
• Response Headers
• Client-side storage
• Cookie management
• Session management
• Tokens
• Анализ HTTP Request / Response
7. Reverse Engineering веб-аутентификации
• Анализ Login Flow
• Reverse Engineering authentication flows
• Архитектура сетевых протоколов
• HTTP Status Codes
• Developer Tools
• Анализ Network Tab
• Исследование cookies
• Мониторинг трафика
8. Промежуточное повторение
• Повторение пройденного материала
• Подготовка к практическим лабораториям
9. Создание собственного Phishlet
• Системный подход к созданию phishlet'ов
• Анализ домена
• Настройка DevTools
• Поиск доменов и субдоменов
• Определение Proxy Hosts
• Анализ authentication traffic
• Определение Auth Tokens
• Анализ пользовательских полей
• Определение Login Path
• Тестирование созданной конфигурации
10. Анализ сложности систем аутентификации
• Сравнение стандартных web-login систем
• Многоуровневая классификация сложности
• Анализ Enterprise Authentication
• Практические подходы к оценке защищённости
11–12. Практическая лаборатория Phishlet #2
• Анализ Login и MFA Traffic
• Исследование Session Tokens
• Работа с Auth Tokens
• Cookie Filtering
• Разработка Login Path
• Subfilters
• Regular Expressions
• Исправление ошибок конфигурации
• Отладка
• Валидация authentication flows
• Проверка работоспособности тестовой конфигурации
13. Отладка Phishlet'ов
• Troubleshooting
• Работа с Sources Tab
• Поиск ошибок
• Общие методы диагностики
14. Домены и Email Deliverability
• Анализ характеристик доменов
• Domain Reputation
• Domain Authority
• Backlinks
• Spam Filters
• Защитные механизмы почтовых систем
15. Защита от Reverse-Proxy Phishing
• Защита от Evilginx
• Passkeys
• Phishing-resistant MFA
• Conditional Access
• FIDO2
• YubiKey
• Microsoft Entra ID
• Trusted Locations
• Device Compliance
• Security Keys
16. Evilginx Pro и расширенные возможности
• CAPTCHA
• Puppeteer
• EvilPuppet
• Browser Fingerprinting
• JA4 Fingerprints
• Анализ современных защитных механизмов
• Дополнительные возможности Evilginx Pro
17. TMUX
• Использование TMUX
• Поддержание серверных сессий
• Работа с Evilginx
• Работа с GoPhish
18. Инфраструктура и VPN
• Общие вопросы размещения тестовой инфраструктуры
• VPN Integration
• Operational Security
• Организация безопасной тестовой среды
19. Бонусные материалы
• Архивные Evilginx2 / Evilginx3 Phishlets
• Red Teaming Toolkit
• Материалы по APT
• REGEX Cheat Sheet
• Дополнительные файлы курса
• Записи вебинаров
• Дополнительные материалы по reverse-proxy phishing
20. Заключение
• Подведение итогов
• Рекомендации по дальнейшему изучению
• Дополнительные ресурсы
Чему вы научитесь
• Понимать архитектуру Evilginx и phishlet'ов
• Анализировать Authentication Flows
• Работать с Cookies и Session Tokens
• Анализировать сетевой трафик через Developer Tools
• Работать с YAML
• Разбираться в структуре reverse-proxy приложений
• Исследовать MFA и современные способы аутентификации
• Создавать тестовые phishlet-конфигурации
• Отлаживать и диагностировать ошибки конфигурации
• Понимать современные методы защиты от reverse-proxy phishing
• Применять FIDO2, Passkeys и Conditional Access как средства защиты
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс
• Для специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для исследователей веб-аутентификации
• Для специалистов, изучающих phishing-resistant MFA
• Для тех, кто хочет глубже понять архитектуру Evilginx
• Для специалистов, изучающих защиту от современных phishing-атак
Важно
Курс содержит материалы по современным phishing- и reverse-proxy технологиям.
Полученные знания следует применять исключительно в учебных лабораториях, собственных системах либо в рамках санкционированных работ по тестированию безопасности.
Несанкционированный сбор учётных данных, перехват сессий и получение доступа к чужим аккаунтам незаконны.
Спойлер: Оригинальное описание на английском языке Evilginx Phishlet Developer Masterclass (2025)
This course was created to teach how Evilginx phishlets work from the ground up using a structured and modern framework.
The training focuses on understanding reverse-proxy phishing, web authentication flows, cookies, session tokens, network traffic analysis, YAML configuration, debugging, and defensive techniques.
What This Course Focuses On
• Evilginx phishlet programming and architecture
• Modern reverse-proxy phishing methodologies
• YAML scripting
• Web authentication analysis
• Network traffic inspection
• Cookies and session management
• Authentication token architecture
• Developer Tools
• Reverse engineering authentication flows
• Phishlet troubleshooting and debugging
• Defensive strategies against reverse-proxy phishing
• Passkeys
• FIDO2
• YubiKey
• Conditional Access
• Evilginx Pro features
• CAPTCHA and Puppeteer concepts
• TMUX
• Red Teaming resources
The course combines technical explanations, practical demonstrations, labs, quizzes and downloadable resources.
It is designed for students and cybersecurity professionals who want to understand not only how modern reverse-proxy phishing works, but also how to defend against it.
Ethical hacking and authorized security testing are legitimate practices used to improve cybersecurity.
Use the material only in systems you own or where you have explicit permission to perform security testing.
Стоимость: 11 000 рублей
Evilginx Phishlet Developer Masterclass (2025)
Школа: Simpler Hacking
Платформа: Thinkific
Язык продукта: английский
Продолжительность: около 10 часов видео
О курсе
Практический мастер-класс по созданию phishlet'ов для Evilginx и исследованию современных механизмов веб-аутентификации.
Курс построен вокруг анализа реального сетевого трафика, cookies, session tokens, MFA, reverse-proxy архитектуры и разработки собственных конфигураций Evilginx.
Отдельное внимание уделяется не только атакующим техникам, но и защитным мерам: phishing-resistant MFA, FIDO2, Passkeys, YubiKey, Conditional Access и другим способам защиты от reverse-proxy phishing.
Материалы предназначены для специалистов по информационной безопасности, Red Team, пентестеров и исследователей, работающих только в авторизованных тестовых средах.
Что изучается в курсе
• Современные методы phishing-атак и reverse-proxy phishing
• Архитектура и принципы работы Evilginx
• Создание собственных phishlet'ов с нуля
• Структура и документация Evilginx 3
• YAML и создание конфигураций
• JavaScript injection в контексте тестовой инфраструктуры
• Анализ POST и GET-запросов
• Работа с browser Developer Tools
• Анализ сетевого трафика
• Cookies и session management
• Auth tokens
• Анализ пользовательской аутентификации
• Reverse engineering authentication flows
• Исследование MFA
• Работа с регулярными выражениями
• Отладка phishlet'ов
• Анализ proxy hosts
• Исследование сложных authentication flows
• Разбор механизмов защиты от reverse-proxy phishing
• FIDO2
• Passkeys
• YubiKey
• Conditional Access
• JA4 fingerprints
• Puppeteer
• TMUX
• Защита инфраструктуры
• Дополнительные Red Team-материалы
Программа курса
Спойлер: Подробная программа курса 1. Введение в современные phishing-атаки
• Обзор современных phishing-методологий
• Evilginx
• EvilProxy
• V3B
• Современный phishing в 2026 году
• MFA Fatigue
• Reverse Proxy Techniques
• Сравнение классического phishing и reverse-proxy подходов
• Практические демонстрации современных phishing-платформ
2. Документация Evilginx Phishlets
• Назначение phishlet'ов
• Подробный разбор документации Evilginx 3.0
• JavaScript Injection
• Основы JavaScript
• DOM manipulation
• Event handling
• Regular Expressions
• Анализ POST-запросов
• Force_Post
• Практические примеры использования phishlet-конфигураций
3. Основы YAML
• Синтаксис YAML
• Структура YAML-файлов
• Практические примеры
• Создание конфигураций для Evilginx
4. Подготовка инфраструктуры и инструментов
• Подготовка рабочей среды
• Visual Studio Code
• Создание сервера
• Обновление системы
• Установка Evilginx
• Настройка сети и DNS
• Базовые шаблоны phishlet'ов
• Практические материалы курса
5. Анализ сетевого трафика веб-приложений
• Основы Network Traffic Analysis
• GET-запросы
• POST-запросы
• Анализ через Developer Tools
• Особенности современных authentication flows
• Типичные точки отказа phishing-инфраструктуры
6. Пользовательская аутентификация
• HTTP Cookies
• Request Headers
• Response Headers
• Client-side storage
• Cookie management
• Session management
• Tokens
• Анализ HTTP Request / Response
7. Reverse Engineering веб-аутентификации
• Анализ Login Flow
• Reverse Engineering authentication flows
• Архитектура сетевых протоколов
• HTTP Status Codes
• Developer Tools
• Анализ Network Tab
• Исследование cookies
• Мониторинг трафика
8. Промежуточное повторение
• Повторение пройденного материала
• Подготовка к практическим лабораториям
9. Создание собственного Phishlet
• Системный подход к созданию phishlet'ов
• Анализ домена
• Настройка DevTools
• Поиск доменов и субдоменов
• Определение Proxy Hosts
• Анализ authentication traffic
• Определение Auth Tokens
• Анализ пользовательских полей
• Определение Login Path
• Тестирование созданной конфигурации
10. Анализ сложности систем аутентификации
• Сравнение стандартных web-login систем
• Многоуровневая классификация сложности
• Анализ Enterprise Authentication
• Практические подходы к оценке защищённости
11–12. Практическая лаборатория Phishlet #2
• Анализ Login и MFA Traffic
• Исследование Session Tokens
• Работа с Auth Tokens
• Cookie Filtering
• Разработка Login Path
• Subfilters
• Regular Expressions
• Исправление ошибок конфигурации
• Отладка
• Валидация authentication flows
• Проверка работоспособности тестовой конфигурации
13. Отладка Phishlet'ов
• Troubleshooting
• Работа с Sources Tab
• Поиск ошибок
• Общие методы диагностики
14. Домены и Email Deliverability
• Анализ характеристик доменов
• Domain Reputation
• Domain Authority
• Backlinks
• Spam Filters
• Защитные механизмы почтовых систем
15. Защита от Reverse-Proxy Phishing
• Защита от Evilginx
• Passkeys
• Phishing-resistant MFA
• Conditional Access
• FIDO2
• YubiKey
• Microsoft Entra ID
• Trusted Locations
• Device Compliance
• Security Keys
16. Evilginx Pro и расширенные возможности
• CAPTCHA
• Puppeteer
• EvilPuppet
• Browser Fingerprinting
• JA4 Fingerprints
• Анализ современных защитных механизмов
• Дополнительные возможности Evilginx Pro
17. TMUX
• Использование TMUX
• Поддержание серверных сессий
• Работа с Evilginx
• Работа с GoPhish
18. Инфраструктура и VPN
• Общие вопросы размещения тестовой инфраструктуры
• VPN Integration
• Operational Security
• Организация безопасной тестовой среды
19. Бонусные материалы
• Архивные Evilginx2 / Evilginx3 Phishlets
• Red Teaming Toolkit
• Материалы по APT
• REGEX Cheat Sheet
• Дополнительные файлы курса
• Записи вебинаров
• Дополнительные материалы по reverse-proxy phishing
20. Заключение
• Подведение итогов
• Рекомендации по дальнейшему изучению
• Дополнительные ресурсы
Чему вы научитесь
• Понимать архитектуру Evilginx и phishlet'ов
• Анализировать Authentication Flows
• Работать с Cookies и Session Tokens
• Анализировать сетевой трафик через Developer Tools
• Работать с YAML
• Разбираться в структуре reverse-proxy приложений
• Исследовать MFA и современные способы аутентификации
• Создавать тестовые phishlet-конфигурации
• Отлаживать и диагностировать ошибки конфигурации
• Понимать современные методы защиты от reverse-proxy phishing
• Применять FIDO2, Passkeys и Conditional Access как средства защиты
• Проводить исследования в рамках Red Team и санкционированного тестирования
Для кого предназначен курс
• Для специалистов по информационной безопасности
• Для Red Team-специалистов
• Для пентестеров
• Для исследователей веб-аутентификации
• Для специалистов, изучающих phishing-resistant MFA
• Для тех, кто хочет глубже понять архитектуру Evilginx
• Для специалистов, изучающих защиту от современных phishing-атак
Важно
Курс содержит материалы по современным phishing- и reverse-proxy технологиям.
Полученные знания следует применять исключительно в учебных лабораториях, собственных системах либо в рамках санкционированных работ по тестированию безопасности.
Несанкционированный сбор учётных данных, перехват сессий и получение доступа к чужим аккаунтам незаконны.
Спойлер: Оригинальное описание на английском языке Evilginx Phishlet Developer Masterclass (2025)
This course was created to teach how Evilginx phishlets work from the ground up using a structured and modern framework.
The training focuses on understanding reverse-proxy phishing, web authentication flows, cookies, session tokens, network traffic analysis, YAML configuration, debugging, and defensive techniques.
What This Course Focuses On
• Evilginx phishlet programming and architecture
• Modern reverse-proxy phishing methodologies
• YAML scripting
• Web authentication analysis
• Network traffic inspection
• Cookies and session management
• Authentication token architecture
• Developer Tools
• Reverse engineering authentication flows
• Phishlet troubleshooting and debugging
• Defensive strategies against reverse-proxy phishing
• Passkeys
• FIDO2
• YubiKey
• Conditional Access
• Evilginx Pro features
• CAPTCHA and Puppeteer concepts
• TMUX
• Red Teaming resources
The course combines technical explanations, practical demonstrations, labs, quizzes and downloadable resources.
It is designed for students and cybersecurity professionals who want to understand not only how modern reverse-proxy phishing works, but also how to defend against it.
Ethical hacking and authorized security testing are legitimate practices used to improve cybersecurity.
Use the material only in systems you own or where you have explicit permission to perform security testing.
Стоимость: 11 000 рублей
Материал «Мастер-класс по созданию Phishlet для Evilginx (2025) [Simpler Hacking]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.