Skip to content

Repository files navigation

网站镜像钓鱼工具

这是一个用于教育目的的网站镜像钓鱼工具,用于展示钓鱼攻击的技术原理和防护意识。通过理解这些技术,您可以更好地保护自己免受网络钓鱼攻击。

警告

本工具仅用于网络安全教育和技术研究,在未经授权的情况下使用此工具进行真实钓鱼攻击是违法行为,可能导致严重的法律责任。

功能特点

  • 页面镜像复制:输入目标URL后,自动生成视觉与交互高度一致的页面
  • 资源本地化处理:自动下载并处理CSS、JS、图片等资源文件
  • 表单数据捕获:捕获用户在镜像页面中输入的信息
  • 无痕跳转机制:用户提交后自动跳转回原始站点
  • 敏感数据保护:支持对捕获数据进行加密存储
  • 管理控制台:查看和管理捕获的数据

安装步骤

  1. 克隆或下载此仓库:
git clone https://github.com/moliyu1101/fish_tool.git
  1. 安装依赖:
pip install -r requirements.txt
  1. 配置环境:
# 复制示例配置文件
cp .env.example .env

# 编辑配置(可选)
# 根据需要修改.env文件中的设置

使用方法

  1. 启动服务:
python run.py
  1. 在浏览器中访问:http://127.0.0.1:5000

  2. 在首页输入要镜像的网站URL,点击"开始克隆"

  3. 系统将创建镜像页面并提供访问链接

  4. 访问/captured路径查看捕获的数据(默认不需要登录)

高级配置

.env文件中可以配置以下选项:

基本设置

  • DEBUG: 调试模式(True/False)
  • SECRET_KEY: 应用密钥,用于会话加密
  • PORT: 服务端口,默认5000

资源下载设置

  • DOWNLOAD_RESOURCES: 是否下载和处理资源文件(True/False)
  • REQUEST_TIMEOUT: 请求超时时间(秒)
  • MIN_REQUEST_DELAY / MAX_REQUEST_DELAY: 请求间隔时间范围

安全设置

  • ENCRYPT_CAPTURED_DATA: 是否加密捕获的数据(True/False)
  • ENABLE_AUTH: 是否启用管理页面认证(True/False)
  • ADMIN_USERNAME / ADMIN_PASSWORD: 管理员登录凭据

命令行参数

运行时可以使用以下命令行参数:

python run.py --host 0.0.0.0 --port 8080 --debug
  • --host: 主机地址,默认127.0.0.1
  • --port: 端口号,默认从配置加载
  • --debug: 启用调试模式

文件结构

  • app.py: 主应用程序文件
  • site_cloner.py: 网站克隆工具
  • config.py: 配置加载模块
  • run.py: 启动脚本
  • templates/: HTML模板目录
  • static/: 静态资源目录
  • captured_data/: 捕获数据存储目录

技术架构

  • 前端:HTML/CSS/JavaScript
  • 后端:Flask (Python)
  • 页面解析:BeautifulSoup4
  • 网络请求:Requests
  • 数据存储:JSON文件(可扩展为数据库)

防范网络钓鱼的建议

  1. 检查URL:始终确认网站的地址栏URL是否正确
  2. 不点击可疑链接:谨慎处理电子邮件或消息中的链接
  3. 启用两因素认证(2FA):为重要账户添加额外保护层
  4. 使用密码管理器:生成和存储强密码,避免重复使用
  5. 保持软件更新:及时更新浏览器和操作系统以修复安全漏洞

免责声明

本项目的开发者不对任何人使用此工具所造成的直接或间接损害负责。使用者应确保在合法的测试环境中使用本工具,并遵守相关法律法规。

许可证

仅用于教育目的。禁止用于任何非法活动。

About

No description, website, or topics provided.

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Used by

Contributors

Languages