当前位置: 主页 > 887776.com >

你的QQ就是这样被盗的防范网络钓鱼

时间:2019-10-03 07:34来源:未知 作者:admin 点击:
例如某天爱玩吃鸡的你收到一条链接,标题是点击领取金币领皮肤领然后你兴奋的不行,点开之后让你输入账号密码登录,你看着这个页面,没有发现半点可疑的地方,然后就把账号密码随手输了进去。不一会儿,你的qq提示在其他地方登录,然后你列表的好友就都收到

  例如某天爱玩吃鸡的你收到一条链接,标题是点击领取金币领皮肤领…然后你兴奋的不行,点开之后让你输入账号密码登录,你看着这个页面,没有发现半点可疑的地方,然后就把账号密码随手输了进去。不一会儿,你的qq提示在其他地方登录,然后你列表的好友就都收到了你发给他们的链接。又比如某天,你收到一条消息/一条空间留言,内容是:这个人的qq空间里怎么有你的照片?又或者是:这个人是谁?为什么他空间有你俩的合影?单纯善良好奇心又巨强的你瞬间懵了,同学?我和谁合过影啊?都忘了,赶紧去看看。但是你点击以后是个qq空间的页面让你登录,合情合理啊,毕竟是qq空间相册,那就登录呗,然后你qq就掉线了。中秋前夕五芳斋推出剪纸动画广告《过桥

  本文没啥技术含量,因为这几天正好碰到一个钓鱼网站,结合着真实的钓鱼网站打算给朋友们科普一下,提高一下防范意识。

  某个无聊的下午,正吃着西瓜刷着微博,突然收到一条QQ消息,吓得我赶紧放下了手中的西瓜…

  然后我们直接访问这个链接,会先出现一个电脑管家安全检测的页面,最终会跳转到真实钓鱼网站的页面。不得不说,这个安全检测过程做的还有模有样的,这个过程会让人们更容易相信这是一个安全的网站,减少顾虑,从而增加成功的概率。(如果在手机qq里面长按二维码识别,然后跳转到钓鱼网站页面的过程是看不到网站域名的,最终只有一个qq空间登录页面。)

  前两天在FreeBuf上看到一个大佬对这类钓鱼网站的源码做了代码审计(传送门),正好拿这个网站练练手。无奈管理员登录界面根本找不到,猜了半天,最终发现有一个“后台”拼音缩写的目录,但是访问也跳转不到管理地址,又扫了一下,无果,遂放弃。

  本来以为是Sqlmap一把梭的那种,结果跑一下就被waf封IP,那就手工呗。

  由于extractvalue这几种报错注入的方法最多显示32位,所以可以用substring分割一下

  本来还想试试load_file读个配置文件啥的,后来发现是高版本的mysql,凉凉~

  你还想看后续???你们有啥想法和思路倒是可以交流一下~比如什么给他提交10万条假数据一类的…

  收集了几个网上公开的钓鱼网站源码,然后在本地搭建了一下,给大家看下效果。

  这个网站也是输入完账号密码跳转到真实的页面,我发现这个页面分毫不差,看对比图

(责任编辑:admin)
相关内容:
“民警”加上QQ网上办案?警方 冒充QQ好友诈骗医药费 一男子 男子花28万元买5位数QQ号 被卖 宣城论坛电线日 2016年上半年以来犯罪嫌疑人刘
平特一肖一码最准| 温洲财神心水资料图片| 香港王中正版一肖中特| 开奖直播珠搅中心| 香港王中王一句中特话| 香港东方心经一句解特| 白小姐资料诗句| 【宝仪】杀肖统计结果| 王中王高手心水论坛| 两码中特提前公开验证|