원클릭으로
redteam-intrusion-social
社工钓鱼作战。社会工程学攻击策划和钓鱼内容构造。当用户要求"钓鱼攻击"、"社工攻击"、"钓鱼邮件"、"BEC攻击"、"钓鱼页面"、"社会工程"时使用此技能。仅限授权红队测试使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
社工钓鱼作战。社会工程学攻击策划和钓鱼内容构造。当用户要求"钓鱼攻击"、"社工攻击"、"钓鱼邮件"、"BEC攻击"、"钓鱼页面"、"社会工程"时使用此技能。仅限授权红队测试使用。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
邮箱情报调查与关联分析。当用户要求"邮箱调查"、"邮箱搜索"、"查邮箱"、"邮箱关联"、"社交账号发现"、"用户名搜索"、"数字足迹"、"OSINT调查"、"人肉搜索"时使用此技能。
企业级目标情报收集。对目标企业进行资产发现、技术栈识别和攻击面测绘。当用户要求"企业资产发现"、"攻击面测绘"、"目标侦察"、"企业情报收集"、"外部资产发现"时使用此技能。
NGO组织攻击面侦察。针对非政府组织的攻击面测绘和社工预研。当用户要求"NGO渗透测试"、"非营利组织侦察"、"人权组织攻击面"、"媒体组织渗透"、"公民社会目标分析"时使用此技能。
个人目标情报收集。针对特定个人的OSINT收集和社工画像分析。当用户要求"人物画像"、"个人情报"、"OSINT调查"、"社工预研"、"VIP安全评估"、"高管风险评估"时使用此技能。
Evaluate access requests and existing privileges with least-privilege policy, segregation-of-duties checks, and approval recommendations.
Identify noisy or redundant alerts and propose safe suppression, deduplication, and threshold tuning with validation criteria.
| name | redteam-intrusion-social |
| description | 社工钓鱼作战。社会工程学攻击策划和钓鱼内容构造。当用户要求"钓鱼攻击"、"社工攻击"、"钓鱼邮件"、"BEC攻击"、"钓鱼页面"、"社会工程"时使用此技能。仅限授权红队测试使用。 |
| metadata | {"version":"1.0.0","builtin":true,"category":"redteam-intrusion"} |
⚠️ RED TEAM AUTHORIZATION REQUIRED
This skill falls under the
redteam:executecapability gate.Before executing ANY step in this skill, you MUST:
- State the skill name and a one-line summary of what you are about to do.
- Ask the user to explicitly confirm authorization by typing "已授权 / AUTHORIZED".
- Ask the user to confirm the authorized scope (target, timeframe, rules of engagement).
- Record the confirmation in your response before proceeding.
Do NOT proceed if:
- The user has not typed the authorization confirmation.
- The target is outside the stated scope.
- Any step would cause irreversible changes without a rollback plan.
Violation of this gate is logged as a
security_alertaudit event.
社会工程学攻击策划和钓鱼内容构造,用于授权红队演练。
仅限授权测试:
| 类型 | 目标 | 成功率 |
|---|---|---|
| 鱼叉式钓鱼 | 特定个人 | 高 |
| BEC攻击 | 财务人员 | 高 |
| 凭证收割 | 全员 | 中 |
| 恶意附件 | 技术人员 | 中 |
| 场景 | 话术要点 |
|---|---|
| IT支持 | "您的账号需要验证" |
| 供应商 | "发票需要确认" |
| 高管助理 | "紧急会议变更" |
| 场景 | 诱导方式 |
|---|---|
| 快递通知 | "包裹无法投递" |
| 银行警告 | "异常交易提醒" |
| 验证码 | "您的验证码是..." |
| 原则 | 应用 | 示例 |
|---|---|---|
| 互惠 | 先给予再请求 | "免费资源分享" |
| 承诺一致 | 小请求升级 | "先看一下这个" |
| 社会认同 | 他人也在做 | "其他同事已完成" |
| 喜好 | 建立好感 | 共同兴趣话题 |
| 权威 | 冒充权威 | "IT部门通知" |
| 稀缺 | 制造紧迫 | "限时24小时" |
发件人: [可信发件人]
主题: [引起注意的主题]
[称呼]
[背景说明 - 建立合理性]
[行动要求 - 明确指令]
[紧迫性 - 时间压力]
[签名 - 增强可信度]
| 场景 | 主题 |
|---|---|
| IT安全 | "【紧急】您的账号将在24小时后停用" |
| 人事 | "年度绩效评估结果已发布" |
| 财务 | "报销审批:您提交的费用需要补充材料" |
| 合规 | "合规培训未完成提醒" |
| 高管 | "CEO分享:Q4战略调整" |
| 文件类型 | 伪装 | 触发方式 |
|---|---|---|
| Office宏 | 发票.xlsm | 启用宏 |
| 合同.pdf | 打开即执行 | |
| LNK | 资料.lnk | 双击打开 |
| ISO/IMG | 工具包.iso | 挂载打开 |
| 技术 | 示例 | 说明 |
|---|---|---|
| 同形字 | examp1e.com | 数字替代 |
| 拼写变体 | exampel.com | 常见拼写错误 |
| 子域名 | login.example.fake.com | 利用子域名 |
| 顶级域 | example.co | 不同TLD |
| 类型 | 目标 | 收集信息 |
|---|---|---|
| 登录页面 | 凭证 | 用户名+密码 |
| OAuth | Token | 授权码 |
| 表单 | 信息 | 个人/公司信息 |
| 下载页 | 载荷 | 诱导下载 |
# 域名配置
# 1. 注册相似域名
# 2. 配置SPF记录
v=spf1 include:_spf.domain.com ~all
# 3. 配置DKIM
# 4. 配置DMARC
v=DMARC1; p=none; rua=mailto:dmarc@domain.com
| 工具 | 用途 | 特点 |
|---|---|---|
| Gophish | 邮件钓鱼 | 开源、全功能 |
| Evilginx2 | 中间人钓鱼 | 绕过2FA |
| SocialFish | 社交钓鱼 | 简单易用 |
| King Phisher | 企业级 | 完整报告 |
# 启动GoPhish
./gophish
# 访问管理界面
https://localhost:3333
# 配置步骤:
# 1. 创建发送配置 (Sending Profile)
# 2. 创建邮件模板 (Email Template)
# 3. 创建钓鱼页面 (Landing Page)
# 4. 创建目标组 (Users & Groups)
# 5. 启动活动 (Campaign)
| 检测 | 绕过方法 |
|---|---|
| SPF检查 | 配置正确的SPF |
| 链接扫描 | 使用重定向 |
| 附件扫描 | 密码保护ZIP |
| 内容检测 | 图片替代文字 |
| 检测 | 绕过方法 |
|---|---|
| 沙箱分析 | 延迟执行 |
| 行为检测 | 用户交互触发 |
| 签名检测 | 混淆处理 |
# 社工作战计划
## 目标概况
- 目标组织: [组织名]
- 目标人员: [人数/角色]
- 演练目标: 凭证收割 / 载荷投递
## 场景设计
- 伪装身份: [IT支持/供应商等]
- 钓鱼主题: [主题]
- 紧迫因素: [时间限制]
## 技术方案
- 发信域名: [域名]
- 钓鱼页面: [URL]
- 载荷类型: [如有]
## 邮件模板
[完整邮件内容]
## 时间计划
- 发送时间: [选择高响应时段]
- 持续时间: [活动周期]
## 成功指标
- 打开率目标: X%
- 点击率目标: X%
- 凭证收割目标: X%
必须遵守:
禁止行为:
| 场景 | 调用技能 | 说明 |
|---|---|---|
| 目标画像 | /redteam-recon-person | 个人情报 |
| 载荷制作 | /redteam-lateral-evasion | 免杀处理 |
| 邮件分析 | /phishing-analysis | 反向验证 |