PJzhang:国外主流站点钓鱼网站示例工具shellphish
猫宁!!!
参考链接:https://www.uedbox.com/post/58583/
这个是这个项目的github地址
https://github.com/thelinuxchoice/shellphish
git clone https://github.com/thelinuxchoice/shellphish.git
看看里面的内容
执行shellphish脚本,这个脚本的名字本来就是shell钓鱼的意思
这里执行脚本
bash shellphish.sh为好
sh shellphish.sh是乱码的
sh和bash是有稍许区别的,鉴于这个脚本的第一行是#!/bin/bash,那么我们就用bash去执行命令
这里共有18个海外站点,19项是自定义项,99是退出项
这里需要一个海外的IP才可以成行,否则钓鱼链接打不开
我们选择instagram,然后选择第二项的Ngrok,生成一个ngrok.io的子域名,复制出来,发给别人,看看有什么效果,每次的域名是不一样的。
这个url对应instagram的登录页面
https://8f710aa9.ngrok.io/login.html
与此同时,在终端命令出现了对方的ip和使用的浏览器的类型
现在我输入我的instagram的账号密码,它很快跳转到真实的instagram站点了,如果我的账号密码是真实的,那么会直接登录成功
账号密码也被别人获取了,如果这个被发到某一个公开论坛,可能会有很多人点击,攻击者可以获取大量账号密码了,并且集中在instagram/saved.ip.txt文件中。
例如www.instegram.com,和www.instagram.com只是一个字母存在差异,还是很能迷惑人的,你能保证自己不上当?
再试一下谷歌的,这一次我们,forwarding option选择01,选择默认端口3333,可以自定义端口的。
https://eluvies.serveo.net/login.html,做的还真像,填写账号密码,在终端命令行也获取了我的ip,user-agent还有账号密码
另外有一点非常重要,注意到没有钓鱼网站为了逼真化,采用的都是https啊,很多钓鱼站用的是http。
钓鱼攻击的确是一种物美价廉的攻击方式,性价比很高。
如果想要实现完美攻击,可以自定义站点,国内QQ邮箱就存在很多钓鱼站。
在github上也可以赞助作者的分享精神哦。
PJzhang:国外主流站点钓鱼网站示例工具shellphish的更多相关文章
- [原创]K8_C段旁注查询工具5.0 30款国外主流CMS识别+智能识别未知CMS
8_C段旁注查询工具V5.0 20161214作者:K8拉登哥哥 唯一QQ:396890445平台: Windows + .NET Framework 4.0 简介:K8_C段 提供4种方式查询子域名 ...
- ASP.NET 网站管理工具
ylbtech-Miscellaneos:ASP.NET 网站管理工具 1. 网站管理工具概述返回顶部 网站管理工具概述 介绍 使用网站管理工具,可以通过一个简单的 Web 界面来查看和管理网站配置. ...
- 干货!IT小伙伴们实用的网站及工具大集合!持续更新!
1.Git 还在担心自己辛辛苦苦写的代码被误删了吗?还在担心自己改错了代码不能挽回吗?还在苦恼于多人开发合作找不到一个好的工具吗?那么用Git就对 了,Git是一个开源的分布式版本控制系统,用以有效. ...
- SQL注入-攻入Apple ID钓鱼网站实录
之前写的一篇利用SQL注入方式攻击钓鱼网站的文章,现在在博客园再分享一下. 下午,朋友发了一条朋友圈,内容大概这样: 大体就是她的iPhone丢了,收到了钓鱼短信,多么熟悉的套路,如下: 还好她比较机 ...
- Django之CSRF跨站请求伪造(老掉牙的钓鱼网站模拟)
首先这是一个测试的代码 请先在setting页面进行下面操作 注释完成后,开始模拟钓鱼网站的跨站请求伪造操作: 前端代码: <!DOCTYPE html> <html lang=&q ...
- google官方建议使用的网站性能测试工具
转自:http://www.laokboke.net/2013/05/12/google-official-recommended-site-performance-testing-tools/ 最近 ...
- 网站复制工具:HTTrack
HTTrack简介: HTTrack是Kali中内置的工具,主要用于克隆网站.渗透测试人员可以利用它来在自主可控制的环境中查看该网站的完整内容:所有离线文件.同时可以利用该网站的副本来开发假冒的钓鱼网 ...
- Social engineering tookit 钓鱼网站
目录 Set 钓鱼攻击 网站克隆 Set Set(Social engineering tookit)是一款社会工程学工具,该工具用的最多的就是用来制作钓鱼网站. Kali中自带了该工具. 钓鱼攻击 ...
- 3个常用基于Linux系统命令行WEB网站浏览工具(w3m/Links/Lynx)
一般我们常用的浏览器肯定是基于可视化界面的图文结合的浏览界面效果,比如FireFox.Chrome.Opera等等,但是有些时候折腾和项目 的需要,在Linux环境中需要查看某个页面的文字字符,我们需 ...
随机推荐
- 【Share Code | HTML & CSS & Javascript】动画片段幻灯片
[查看demo & 下载资源](https://zhaoshuquan.com/posts/15 介绍 本文使用"Pieces"库轻松实现动画片段幻灯片效果. 今天我们想向 ...
- 特征工程中的IV和WOE详解
1.IV的用途 IV的全称是Information Value,中文意思是信息价值,或者信息量. 我们在用逻辑回归.决策树等模型方法构建分类模型时,经常需要对自变量进行筛选.比如我们有200个候选自变 ...
- Git 如何针对项目修改本地提交提交人的信息
Git 如果不进行修改的话,在默认情况下将会使用全局的用户名称和电子邮件. 但是在 GitHub 中是通过用户邮件来进行提交人匹配的. 如何针对项目来修改提交的用户信息? 针对 TortoiseGit ...
- SRS之RTMP的TCP线程(即监听线程)
本文分析的是 SRS 针对 rtmp 的端口建立的 tcp 线程.具体建立过程: SRS之监听端口的管理:RTMP RTMP 的 TCP 线程中各个类之间 handler 的关系图 1. RTMP之T ...
- excel中如何设置只打印第一页
在打印表格时,怎样设置只打印第一页呢,操作很简单,下面,小编说下操作方法. 方法/步骤 打开要打印的工作表, 再点击“文件” 弹出的页面中,在左侧这里,点击“打印” 在右边弹出与打 ...
- XPATH了解
特殊标签 找SVG这种特殊标签可以使用[name()='svg'],如//[name()='svg']/[name()='line'][2] 文本 找标签内的文本时可以使用: //*[text()=' ...
- Centos 安装freesurfer fsl matlab 等软件---转自网络
freesurfer: freesurfer好安装,只需要下载官网源码包,如freesurfer5.3.tar.gz 下载至本地,解压: tar zxvf freesurfer5.3.tar.gz - ...
- C#汉字转换拼音技术详解(高性能)
public static class ChineseToPinYin { private static readonly Dictionary<<span class="key ...
- 使用oracle的存储过程的例子
十几年没有用oracle的存储过程了,有些东西已经忘了,没有想到今天又要用.在这里写个例子.它演示了存储过程的格式,游标的使用,循环.判断的使用,还有直接执行一个拼接的SQL的用法.以下是代码: cr ...
- 测试的sql
幼教视频全部 '''sql中需传的参数为:phone_no,phone_no(当前登录账号),cid(视频分类),video_type(1 幼教视频, 2 合作方视频,3校方视频),del_flag( ...