# Performing Red Team Phishing With Gophish

> 使用 Python gophish 库自动化 GoPhish 钓鱼模拟活动。创建含追踪像素的邮件模板、 配置 SMTP 发送配置文件、从 CSV 构建目标组、发起活动，并分析结果， 包括打开率、点击率和凭据提交统计数据，用于安全意识评估。

- Skill: `killvxk/performing-red-team-phishing-with-gophish` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/performing-red-team-phishing-with-gophish`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/performing-red-team-phishing-with-gophish/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Data & Analytics
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/performing-red-team-phishing-with-gophish

---


## 说明

1. 安装依赖：`pip install gophish requests`
2. 部署 GoPhish 服务器，并从设置中获取 API 密钥。
3. 使用 Python gophish 库自动化活动配置：
   - 创建含 HTML 正文和追踪像素的邮件模板
   - 配置 SMTP 发送配置文件
   - 从 CSV 导入目标组
   - 创建凭据捕获落地页
   - 发起并监控活动
4. 分析活动结果：打开、点击、提交数据、举报。

```bash
# 仅用于已授权的渗透测试和实验室环境
python scripts/agent.py --gophish-url https://localhost:3333 --api-key <key> --campaign-name "Q1 Awareness" --output phishing_report.json
```

## 示例

### 通过 API 创建活动
```python
from gophish import Gophish
from gophish.models import Campaign, Template, Group, SMTP, Page
api = Gophish("api_key", host="https://localhost:3333", verify=False)
campaign = Campaign(name="Q1 Test", groups=[Group(name="Sales Team")],
    template=Template(name="IT Password Reset"), smtp=SMTP(name="Internal SMTP"),
    page=Page(name="Credential Page"))
api.campaigns.post(campaign)
```

