Evliginx เป็นเครื่องมือที่ดัดแปลง Nginx HTTP Proxy Module มาทำเครื่องมือสำหรับการทำ Security Awareness Training อย่าง Phishing นั่นเอง

(ทั้งหมดนี้เพื่อการศึกษาเท่านั้นไม่แนะนำให้นำไปใช้จริงเป็นอันขาด)

1. . Install prerequisites package

2. Install nginx

3. Download และติดตั้ง OpenResty

4. Compile OpenResty ด้วย option ที่ระบุไปยัง environment ของ Nginx

5. Install OpenResty

6. ตรวจสอบว่า Nginx ใช้งานร่วมกับ OpenResty หรือยัง ใช้คำสั่ง

ควรจะได้ผลลัพธ์เป็น Nginx + OpenResty

7. สร้าง startup script ของ nginx

8. Download evilginx source code จาก Github

9. Edit nginx.conf แล้วเพิ่ม

10. สร้าง folder สำหรับเก็บ reference ในการ enable VirtualHost

11. Copy Nginx Site Configuration ของ Evilginx ไปยัง Nginx

12. เพื่อให้ความเนียนมากขึ้น จึงติดตั้ง Let’s Encrypt ด้วย

13. สร้าง cert

14. Start nginx service

15. จากนั้นทดสอบใช้งานด้วยการใช้เป็น

16. Parsing Log ที่ทำไว้ โดยใช้ evilginx_parser.py

17. จากนั้นเราจะได้ folder test.log ซึ่งเก็บทั้ง username, password และ session ที่เราสามารถนำไปใช้ได้อยู่ครับ

Source:: Evilginx