Este é o aplicativo Linux denominado Modlishka, cuja versão mais recente pode ser baixada como Modlishka-windows-4.0-amd64.exe. Ele pode ser executado online no provedor de hospedagem gratuito OnWorks para estações de trabalho.
Baixe e execute online este aplicativo chamado Modlishka com OnWorks gratuitamente.
Siga estas instruções para executar este aplicativo:
- 1. Baixe este aplicativo em seu PC.
- 2. Entre em nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que você deseja.
- 3. Carregue este aplicativo em tal gerenciador de arquivos.
- 4. Inicie o emulador OnWorks Linux online ou Windows online ou emulador MACOS online a partir deste site.
- 5. No sistema operacional OnWorks Linux que você acabou de iniciar, acesse nosso gerenciador de arquivos https://www.onworks.net/myfiles.php?username=XXXXX com o nome de usuário que deseja.
- 6. Baixe o aplicativo, instale-o e execute-o.
SCREENSHOTS
Ad
Modlishka
DESCRIÇÃO
Modlishka é um proxy reverso HTTP poderoso e flexível. Ele implementa uma abordagem totalmente nova e interessante de lidar com o fluxo de tráfego HTTP baseado em navegador, que permite proxy transparente de tráfego de destino de vários domínios, tanto TLS quanto não-TLS, em um único domínio, sem a necessidade de instalação de qualquer certificado adicional em o cliente. O que exatamente isso significa? Resumindo, simplesmente tem muito potencial, que pode ser usado em muitos cenários de casos de uso. Modlishka foi escrito como uma tentativa de superar as limitações padrão do proxy reverso e como um desafio pessoal para ver o que é possível com motivação suficiente e um pouco de tempo extra de pesquisa. Os resultados alcançados revelaram-se muito interessantes e a ferramenta foi inicialmente lançada e posteriormente atualizada.
Funcionalidades
- Apoie testes de penetração de phishing ético com um componente de proxy reverso transparente e automatizado que tem suporte universal para “ignorar” 2FA
- Envenenar automaticamente o cache dos navegadores HTTP 301 e sequestrar permanentemente URLs não-TLS
- Diagnosticar e sequestrar o tráfego HTTP de aplicativos baseados em navegador a partir da perspectiva do ataque "Client Domain Hooking"
- Envolva sites legados com camada TLS, confunda bots rastreadores e scanners automatizados, etc.
- Destacar os pontos fracos do esquema de autenticação de dois fatores (2FA) usado atualmente, para que soluções de segurança adequadas possam ser criadas e implementadas pela indústria
- Apoiar outros projetos que possam se beneficiar de uma proxy reversa universal e transparente
Linguagem de Programação
Go
Categorias
Este é um aplicativo que também pode ser obtido em https://sourceforge.net/projects/modlishka.mirror/. Foi hospedado em OnWorks para poder ser executado online da maneira mais fácil a partir de um de nossos Sistemas Operativos gratuitos.