【OSS】侵入テストツール「Modlishka」---倫理的フィッシングハッキングにより深刻な脅威に対抗

【OSS】侵入テストツール「Modlishka」---倫理的フィッシングハッキングにより深刻な脅威に対抗

OSS×クラウド最新TOPICS 2019年10月15日 09:34

【OSS】侵入テストツール「Modlishka」---倫理的フィッシングハッキングにより深刻な脅威に対抗

「Modlishka」とは

Modlishkaは強力で柔軟なHTTPリバースプロキシ。

ブラウザベースのHTTPトラフィックフローを処理するまったく新しいアプローチを実装しており、TLSと非TLSの両方のマルチドメイン宛先トラフィックを単一ドメインで透過的にプロキシできる。

→github.com →drk1wi/Modlishka

倫理的ハッキング

このオープンソースツールは「倫理的ハッキング」を目的として開発されている。

侵入テスト担当者がフィッシングキャンペーンを実施し、フィッシングから深刻な脅威が発生する可能性の発見をサポートできる。

また「最新のフィッシング技術と戦略に関するコミュニティの認識を高める」ことも目的としている。

ユースケース

Modlishkaは追加の証明書をインストールする必要がないため、多くのユースケースシナリオで活用できる。

倫理的フィッシング侵入テスト

ユニバーサル2FA「バイパス」サポートを備えた透過的で自動化されたリバースプロキシコンポーネントを使用して倫理的なフィッシング侵入テストをサポートする。

非TLS URLの恒久的ハイジャック

HTTP 301ブラウザキャッシュを自動的にポイズニングし、非TLS URLを恒久的にハイジャックする。

HTTPトラフィックの診断およびハイジャック

「クライアントドメインフッキング」攻撃の観点から、ブラウザベースのアプリケーションHTTPトラフィックを診断およびハイジャックする。

以上、下記URLからの要約
https://securityboulevard.com/2019/10/phishing-tool-analysis-modlishka/

OSSNEWSに広告を掲載しませんか?

最新TOPICS

【OSS】Fugue、AWS向けセキュリティ(コンプライアンス)チェックツール「Regula」をオープンソース公開---CI/CDツールと連携して動作(01月23日 11:26)

「Regula」とは Regulaは、AWS環境において、展開前に「セキュリティ構成ミス」や「コンプライアンス違反の可能性」について、インフラストラクチャ定義ツール「Terraform」を使用して評価できるツール。 CI/CDパイプラインに統合することで、セキュリティおよびコンプライアンスの慣行に違反する可能性のあ...

関連オープンソース

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter