For the complete documentation index, see llms.txt. This page is also available as Markdown.

Reguläre Ausdrücke in Login-Feldern

Einführung

Lucy kann Phishing-Szenarien erstellen, in denen Benutzer dazu aufgefordert werden, sich auf einer Landingpage anzumelden. Um sicherzustellen, dass nur gültige Anmeldungen als erfolgreiche Angriffe gezählt werden, können Sie in Lucy im Login-Feld reguläre Ausdrücke definieren, die als Filter für die Anmeldekriterien dienen. Diese Kriterien können Anforderungen umfassen wie:

  • Passwörter, die mindestens zwei alphanumerische Zeichen enthalten.

  • Benutzernamen, die unter anderem einen bestimmten Domainnamen enthalten.

Konfiguration

Damit Lucy reguläre Ausdrücke in einem Login-Feld anwenden kann, muss das Anmeldeformular die POST-Methode verwenden, wobei die Login-Aktion auf "?login" gesetzt sein. Zusätzlich sollte der Name des Login-Felds "login" und der Name des Passwortfelds sollte "password". Ein gültiges Login-Feld in Lucy könnte dem folgenden HTML-Snippet ähneln:

<form action="?login" class="login-form" method="post" name="login-form">
  <div class="content">
    <input class="input username" name="login" placeholder="Benutzername" type="text" /> 
    <input class="input password" name="password" placeholder="Passwort" type="password" />
    <div class="footer">
      <input class="button" name="submit" type="submit" value="Anmelden" />
    </div>
  </div>
</form>

Sie können Login-Filter konfigurieren unter den Szenarioeinstellungen sobald Sie die Login-Felder mit der korrekten Namenskonvention eingerichtet haben. Lucy kann dann den Filtermechanismus anwenden. Sie können aus einer Liste vorhandener Filterbeispiele im Dropdown-Menü wählen oder jeden POSIX-Filter für reguläre Ausdrücke in den Eingabefeldern anwenden.

Zusätzlich unterstützt Lucy JavaScript-basierte Login-Filter. Ein Beispiel für eine solche Funktion prüft, ob der Benutzername mit bestimmten Buchstaben beginnt, und kontrolliert, ob das Passwort komplex ist. Wenn beide Bedingungen erfüllt sind, sendet das Skript gefälschte Anmeldedaten zur Administratorüberprüfung an Lucy.

Stellen Sie sicher, dass Sie die entsprechenden JavaScript-Bibliotheken herunterladen und in Ihre Kampagnenvorlage (Landingpage) einbinden.

archive · 34KB
Öffnen

Zuletzt aktualisiert

War das hilfreich?