通过网络钓鱼捕获密码

admin 2024年9月19日09:44:55评论29 views字数 1098阅读3分39秒阅读模式

并非所有网站都会直接受到威胁,破坏此类网站需要特殊技术。今天,我们将通过称为网络钓鱼的技术来破坏受害者的凭据。

网络钓鱼是一种欺骗受害者的艺术,让受害者认为他们正在使用合法网页进行登录,但在后端,攻击者引诱受害者上当受骗。

为此,必须克隆一个合法的登录页面,该页面应该在受害者输入其凭据并重定向到真实站点(例如 google 或同一站点的原始登录页面)时捕获数据。

为此,我选择了“PayPal”,因为这些骗局正在增加,攻击者继续使用这种社会工程技术赚取赎金。要执行此任务,必须执行特定步骤

  1. 克隆登录页面

2. 修改代码和重定向位置

3. 将网页重定向到该位置

4. 捕获凭据!!

  1. 我已克隆 PayPal 登录页面:

通过网络钓鱼捕获密码

通过网络钓鱼捕获密码

·正如您在上面看到的,虚假登录页面很难识别并且看起来很原始

2. 接下来,我修改了源代码,以便在用户输入其凭据时,它会被重定向到 PayPal 原始登录页面:

通过网络钓鱼捕获密码

通过网络钓鱼捕获密码

·如您在上面所见,用户输入凭据并被重定向到原始 PayPal 登录页面,而不会弹出错误(这可能会使用户感到困惑)

·此外,可以修改要重定向的页面的位置:

通过网络钓鱼捕获密码

3. 我已捕获 victim_log.txt 中的用户凭证以及时间和详细信息:

通过网络钓鱼捕获密码

减少这些骗局的最佳实践:

由于网络钓鱼攻击如今以诈骗形式盛行,因此我们可以采取以下措施来避免这些技巧:

a) 避免使用 http(或纯文本协议)的交易/购买或访问网站,顾名思义,流量是通过网络以纯文本形式传输的。

b) 避免通过电子邮件中的链接或不来自可信来源的交易,因为如上所述,数据会在用户不知情的情况下被捕获。

c) 使用 google chrome 等浏览器和 outlook 等邮件应用程序,因为它会在继续之前发出警告弹出窗口。

d) 始终使用双因素身份验证 (2FA) 或 MFA。

e) 在打开链接/缩短的 URL 之前对其进行验证。

f) 此外,如果打开电子邮件或下载附件,请在隔离的 VM 中打开它

g) 在进行付款之前,请务必验证商家。

h) 在线交易时不要使用卡进行支付,而是使用虚拟卡进行支付。

这些是我们可以遵循的一些缓解措施来避免通常面临的骗局,例如信用卡欺诈、数据泄露等。

其它课程

linux恶意软件开发对抗与进程安全管理视频教程

通过网络钓鱼捕获密码

linux文件系统存储与文件过滤安全开发视频教程(2024最新)

通过网络钓鱼捕获密码

linux高级usb安全开发与源码分析视频教程

通过网络钓鱼捕获密码

linux程序设计与安全开发

通过网络钓鱼捕获密码

  • windows恶意软件开发与对抗视频教程

  • 通过网络钓鱼捕获密码

  • 通过网络钓鱼捕获密码

  • windows

  • 通过网络钓鱼捕获密码

  • windows()

  • 通过网络钓鱼捕获密码

  • USB()

  • 通过网络钓鱼捕获密码

  • ()

  • 通过网络钓鱼捕获密码

  • ios

  • 通过网络钓鱼捕获密码

  • windbg

  • 通过网络钓鱼捕获密码

  • ()

  • 通过网络钓鱼捕获密码通过网络钓鱼捕获密码通过网络钓鱼捕获密码

  • 通过网络钓鱼捕获密码

  • 通过网络钓鱼捕获密码

  • 通过网络钓鱼捕获密码

原文始发于微信公众号(安全狗的自我修养):通过网络钓鱼捕获密码

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月19日09:44:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   通过网络钓鱼捕获密码https://cn-sec.com/archives/3182073.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息