简单的制作一个钓鱼网页!
網絡釣魚,一個價值很高的詞語!如果你曾讀過我的一篇文章《價值30億美元的資料被竊取,網絡釣魚到底有多可怕!》就會知道,網絡釣魚到底有多"值錢"!
如果對網絡釣魚這個詞進行解釋的話,簡而言之,其就是一種黑客手段,或者是一種通過假裝自己是受信任的實體來欺騙他人來獲取憑據(賬號、密碼等信息)的方法。
講白話,都能聽懂的就是去仿作一個和正規網站一樣的登錄頁面,欺騙用戶進行輸入從而達到獲取信息的目的!
你要明白的是當我們在搜索關鍵詞的時候,總能出現你想要找的網站。這是利用爬蟲技術,去找相應的網站。然而如果駭客通過下載相應的網站源碼,進行改變一些內容,再將其傳至服務器。那么,用戶在搜索想要的內容時,可能會出現駭客所設置好陷阱的網站。如果不仔細檢查域名是否正確或者在不知道域名的情況下。更容易泄露個人隱私!
第一步:找目標網站
你可以隨意找一個網站,具有登錄功能的。然后將其源碼下載下來,方式有多種,你可以根據《比Python更狠毒的一種爬蟲!》此文章中的方法獲取網站源碼。你也可以在登錄界面直接用快捷鍵Ctrl+U,查看當前網頁源碼。然后進行保存到本地。下圖為一個網站登錄界面源碼,用記事本打開。
第二步:修改提交地址內容
在上圖中,我進行查找提交表單的內容。
將action后面的內容修改為自定義的getinfo.php文件。目的就是將表單數據發送至php文件中的目標文件中。這樣,就能獲取表單信息。
php文件可在該公眾號內回復 dyphp 即可獲取!
第三步:創建接受數據文件并上傳至服務器
經過以上兩個步驟,我們已經有了兩個文件了。首先將第一個文件修改為index.html。再創建一個名為data.txt的文件。將以上三個文件傳至服務器同一目錄下。
將以上三個文件傳送至服務器,在index.html頁面所填寫的表單數據就會被data.txt文件接收。數據需要在服務器上查看data.txt文件!
正是這樣,一些駭客偽裝的釣魚網頁就完成了。技術很普通!一些網民安全意識不足夠高的很容易被這種陷阱給迷惑!看似是你需要的網站,由于眼神的疏忽而導致將數據泄露!
在此提醒各位,在你上網找需要的網站時,確保你點擊的是官網。如果你知道該網站的域名那更好,如果不知道,在你用百度的時候,都會提示哪個是官網。點擊官網是你要去的地方,不要走錯了地方~
該文章只是技術的討論,請勿用于非法活動!知識就是力量,關注我,學習更多黑客技能!!!下期我將揭秘駭客利用工具來獲取登錄賬號及密碼的方法!如果你也喜歡技術,就點個在看吧。歡迎與你的朋友們分享知識哦~
往期推薦:
總結
以上是生活随笔為你收集整理的简单的制作一个钓鱼网页!的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Multi-Exemplar Affin
- 下一篇: 【STM32】使用STM32cubeMX