html-smuggling-lure - 用于初始访问的HTML走私诱饵
在HTML附件中嵌入base64编码的载荷,通过JavaScript Blob在客户端重构并自动下载文件,绕过电子邮件网关和代理检查。
标签
更新于: 2026-06-30能力
典型输入
典型输出
该技能可以做什么
- 将载荷编码为base64
- 生成HTML走私页面
- 将载荷嵌入HTML
- 创建JavaScript Blob
- 触发文件下载
- 绕过电子邮件网关
- 绕过代理检查
- 通过GoPhish投递
- 从URL获取载荷
- 混淆JavaScript代码
输入
- 已编译的载荷文件
- GoPhish API密钥
- SMTP服务器访问
- 诱饵域名
输出
- HTML走私页面
- base64编码的载荷
- 电子邮件附件
- 已下载的载荷文件
要求
- Bash工具
- Read工具
- Write工具
- Python环境
- base64工具
- GoPhish实例或SMTP服务器
