Documentação gótica
Navegação
Perguntas Frequentes Gophish
Não foi possível acessar o painel do administrador
Se você receber esse erro em seus logs após carregar o Gophish, navegue até http://admin_server em vez de https://admin_server
Ignorar filtros de spam
Para contornar os filtros de spam, coloque temporariamente na lista de permissões o endereço IP do servidor que executa o Gophish.
Eventos que não aparecem no painel
Se os e-mails forem enviados com sucesso, mas os eventos não aparecerem no painel, use as dicas desta seção para rastrear o erro.
Verifique o modelo de e-mail
Certifique-se de usar a tag de modelo {{.URL}} ao usar links em seus e-mails. Gophish irá inserir o URL atribuído no modelo. Gophish atribuirá um URL exclusivo para cada destinatário. Certifique-se de não inserir o URL real no modelo de e-mail.
Você pode testar se seu modelo está funcionando criando uma campanha e enviando o e-mail para você mesmo. A URL será a URL correta com um parâmetro “rid” exclusivo.
Exemplo: http://your_url/?rid=XXXXX
Verifique o URL da campanha
Se tudo o que foi mencionado acima não der certo, a próxima etapa é verificar se você está usando o URL correto.
Verifique se o campo URL está apontando para o servidor.
O destinatário do e-mail também deve ser capaz de acessar a URL. Certifique-se de que o URL esteja acessível independentemente das configurações de firewall, configurações do navegador, etc…
Se você quiser testar isso, vá para o seu navegador e insira a URL sem os parâmetros “rid”.
Você deve ver uma mensagem de erro “404 página não encontrada”. Você também verá um log inserido em seu terminal Gophish.
Importante: Se o seu “phish_server” estiver configurado para usar HTTPS, você precisará incluir a URL como “https://your_url”.
Os dados do formulário não estão sendo capturados
Criar um HTML para capturar dados enviados por meio de uma página de destino.
Adicione essas propriedades ao seu elemento:
Aqui estão algumas especificações necessárias para o formulário:
- O elemento action é usado para direcionar envios de formulários para a página de phishing e para o seu servidor Gophish.
- O método de envio do formulário é POST.
- Cada entrada deve ter o atributo name.
Certifique-se de verificar todas as especificações ao solucionar problemas de seus formulários.
Se você ainda não estiver vendo os dados do formulário, talvez seja necessário verificar se há algum JavaScript que precise ser removido da sua página de destino.
Assim que terminar a página de destino, certifique-se de ter marcado “Capturar dados enviados” e “Capturar senhas” se eles se aplicam à sua campanha. Caso contrário, o Gophish removerá os atributos de nome de suas entradas para que não sejam enviados no formulário.
Você está pronto para gophish?
Documentação gótica
Navegação
Perguntas Frequentes Gophish
Não foi possível acessar o painel do administrador
Se você receber esse erro em seus logs após carregar o Gophish, navegue até http://admin_server em vez de https://admin_server
Ignorar filtros de spam
Para contornar os filtros de spam, coloque temporariamente na lista de permissões o endereço IP do servidor que executa o Gophish.
Eventos que não aparecem no painel
Se os e-mails forem enviados com sucesso, mas os eventos não aparecerem no painel, use as dicas desta seção para rastrear o erro.
Verifique o modelo de e-mail
Certifique-se de usar a tag de modelo {{.URL}} ao usar links em seus e-mails. Gophish irá inserir o URL atribuído no modelo. Gophish atribuirá um URL exclusivo para cada destinatário. Certifique-se de não inserir o URL real no modelo de e-mail.
Você pode testar se seu modelo está funcionando criando uma campanha e enviando o e-mail para você mesmo. A URL será a URL correta com um parâmetro “rid” exclusivo.
Exemplo: http://your_url/?rid=XXXXX
Verifique o URL da campanha
Se tudo o que foi mencionado acima não der certo, a próxima etapa é verificar se você está usando o URL correto.
Verifique se o campo URL está apontando para o servidor.
O destinatário do e-mail também deve ser capaz de acessar a URL. Certifique-se de que o URL esteja acessível independentemente das configurações de firewall, configurações do navegador, etc…
Se você quiser testar isso, vá para o seu navegador e insira a URL sem os parâmetros “rid”.
Você deve ver uma mensagem de erro “404 página não encontrada”. Você também verá um log inserido em seu terminal Gophish.
Importante: Se o seu “phish_server” estiver configurado para usar HTTPS, você precisará incluir a URL como “https://your_url”.
Os dados do formulário não estão sendo capturados
Criar um HTML para capturar dados enviados por meio de uma página de destino.
Adicione essas propriedades ao seu elemento:
Aqui estão algumas especificações necessárias para o formulário:
- O elemento action é usado para direcionar envios de formulários para a página de phishing e para o seu servidor Gophish.
- O método de envio do formulário é POST.
- Cada entrada deve ter o atributo name.
Certifique-se de verificar todas as especificações ao solucionar problemas de seus formulários.
Se você ainda não estiver vendo os dados do formulário, talvez seja necessário verificar se há algum JavaScript que precise ser removido da sua página de destino.
Assim que terminar a página de destino, certifique-se de ter marcado “Capturar dados enviados” e “Capturar senhas” se eles se aplicam à sua campanha. Caso contrário, o Gophish removerá os atributos de nome de suas entradas para que não sejam enviados no formulário.
Você está pronto para gophish?
Documentação gótica
Navegação
Perguntas Frequentes Gophish
Não foi possível acessar o painel do administrador
Se você receber esse erro em seus logs após carregar o Gophish, navegue até http://admin_server em vez de https://admin_server
Ignorar filtros de spam
Para contornar os filtros de spam, coloque temporariamente na lista de permissões o endereço IP do servidor que executa o Gophish.
Eventos que não aparecem no painel
Se os e-mails forem enviados com sucesso, mas os eventos não aparecerem no painel, use as dicas desta seção para rastrear o erro.
Verifique o modelo de e-mail
Certifique-se de usar a tag de modelo {{.URL}} ao usar links em seus e-mails. Gophish irá inserir o URL atribuído no modelo. Gophish atribuirá um URL exclusivo para cada destinatário. Certifique-se de não inserir o URL real no modelo de e-mail.
Você pode testar se seu modelo está funcionando criando uma campanha e enviando o e-mail para você mesmo. A URL será a URL correta com um parâmetro “rid” exclusivo.
Exemplo: http://your_url/?rid=XXXXX
Verifique o URL da campanha
Se tudo o que foi mencionado acima não der certo, a próxima etapa é verificar se você está usando o URL correto.
Verifique se o campo URL está apontando para o servidor.
O destinatário do e-mail também deve ser capaz de acessar a URL. Certifique-se de que o URL esteja acessível independentemente das configurações de firewall, configurações do navegador, etc…
Se você quiser testar isso, vá para o seu navegador e insira a URL sem os parâmetros “rid”.
Você deve ver uma mensagem de erro “404 página não encontrada”. Você também verá um log inserido em seu terminal Gophish.
Importante: Se o seu “phish_server” estiver configurado para usar HTTPS, você precisará incluir a URL como “https://your_url”.
Os dados do formulário não estão sendo capturados
Criar um HTML para capturar dados enviados por meio de uma página de destino.
Adicione essas propriedades ao seu elemento:
Aqui estão algumas especificações necessárias para o formulário:
- O elemento action é usado para direcionar envios de formulários para a página de phishing e para o seu servidor Gophish.
- O método de envio do formulário é POST.
- Cada entrada deve ter o atributo name.
Certifique-se de verificar todas as especificações ao solucionar problemas de seus formulários.
Se você ainda não estiver vendo os dados do formulário, talvez seja necessário verificar se há algum JavaScript que precise ser removido da sua página de destino.
Assim que terminar a página de destino, certifique-se de ter marcado “Capturar dados enviados” e “Capturar senhas” se eles se aplicam à sua campanha. Caso contrário, o Gophish removerá os atributos de nome de suas entradas para que não sejam enviados no formulário.