Questa è l'app Linux chiamata Modlishka, la cui ultima versione può essere scaricata come v1.1.1-BugFixes_ImprovementsfromCommunityContributionssourcecode.tar.gz. Può essere eseguita online sul provider di hosting gratuito OnWorks per workstation.
Scarica ed esegui online gratuitamente questa app denominata Modlishka con OnWorks.
Segui queste istruzioni per eseguire questa app:
- 1. Scaricata questa applicazione sul tuo PC.
- 2. Entra nel nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 3. Carica questa applicazione in tale file manager.
- 4. Avviare l'emulatore online OnWorks Linux o Windows online o l'emulatore online MACOS da questo sito Web.
- 5. Dal sistema operativo OnWorks Linux che hai appena avviato, vai al nostro file manager https://www.onworks.net/myfiles.php?username=XXXXX con il nome utente che desideri.
- 6. Scarica l'applicazione, installala ed eseguila.
IMMAGINI
Ad
Modlishka
DESCRIZIONE
Modlishka è un proxy inverso HTTP potente e flessibile. Implementa un approccio completamente nuovo e interessante alla gestione del flusso di traffico HTTP basato su browser, che consente di eseguire il proxy trasparente del traffico di destinazione multidominio, sia TLS che non TLS, su un singolo dominio, senza la necessità di installare alcun certificato aggiuntivo su il cliente. Cosa significa esattamente? In breve, ha semplicemente molto potenziale, che può essere utilizzato in molti scenari di casi d’uso. Modlishka è stato scritto come un tentativo di superare le limitazioni standard del proxy inverso e come una sfida personale per vedere cosa è possibile fare con sufficiente motivazione e un po' di tempo di ricerca extra. I risultati ottenuti si sono rivelati molto interessanti e lo strumento è stato inizialmente rilasciato e successivamente aggiornato.
Caratteristiche
- Supporta i test di penetrazione del phishing etico con un componente proxy inverso trasparente e automatizzato dotato di supporto universale per il "bypass" 2FA
- Avvelena automaticamente la cache dei browser HTTP 301 e dirotta permanentemente gli URL non TLS
- Diagnostica e dirotta il traffico HTTP delle applicazioni basate su browser dal punto di vista dell'attacco "Client Domain Hooking".
- Avvolgi i siti Web legacy con il livello TLS, confondi i bot dei crawler e gli scanner automatizzati, ecc.
- Evidenziare i punti deboli dello schema di autenticazione a due fattori (2FA) attualmente utilizzato, in modo che il settore possa creare e implementare soluzioni di sicurezza adeguate
- Sostenere altri progetti che potrebbero beneficiare di un proxy inverso universale e trasparente
Linguaggio di programmazione
Go
Categorie
Questa è un'applicazione che può essere recuperata anche da https://sourceforge.net/projects/modlishka.mirror/. È stato ospitato su OnWorks per poter essere eseguito online in modo più semplice da uno dei nostri sistemi operativi gratuiti.