GitPhish — это инструмент для исследований в области безопасности с открытым исходным кодом, созданный для воспроизведения потока аутентификации кода устройства GitHub. Он имеет три основных режима работы: сервер аутентификации, автоматическое развертывание целевой страницы и интерфейс административного управления. Доступ к GitPhish можно получить через интерфейс командной строки или веб-панель, предлагая исчерпывающие функции, такие как ведение журналов, аналитика и управление токенами. «Мы разработали GitPhish специально для команд безопасности, стремящихся проводить оценки и создавать возможности обнаружения фишинга с использованием кода устройства в ...
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
helpnetsecurity.com
GitPhish: Open-source GitHub device code flow security assessment tool
