仿“唯品会”钓鱼网站分析

news/2024/5/13 19:16:32/文章来源:https://yangyisen.blog.csdn.net/article/details/83067666

引言:

        昨天晚上,一个朋友找我说自己被骗了,了解到原来是打开了钓鱼网站输入了自己信息和银行卡信息,虽然到最后一步发现了猫腻,但是信息已经泄露出去了,据说是唯品会的卖家给她发的信息,说之前买的东西没有付款成功,需要她打开发给她的网址输入个人信息把钱给她让她再重新付款回去,这里我不说此处开始漏洞百出的问题,我的主要目的一个是提醒广大用户注意不要再上当,另一个是通过技术角度分析说明这些钓鱼网站是如何盗取你的信息的

        打开这个仿“唯品会”退款中心钓鱼网站地址“http://t.cn/E7aUSVr”,这里一看t.cn就知道是新浪的短网址,当然还有腾讯短网址url.cn、百度短网址url.cn、淘宝短网址taourl.com、谷歌短网址goo.gl等等。打开分析后原网址为:“http://sp9g.cn/? 7mt=C6o9Wi5Dpzx8M5Uy&page=V1BI”,如图:

          这里我要强调一下,钓鱼网站一般来说,不会做的很精细,而且所有钓鱼网站的通病就是不管你点击网页上任何连接,都还是会跳到这个登录界面,不管你是点注册还是点合作网站账号登录等等。

          目测组件用的第三方的,利用渗透软件分析后查看其脚本和架构文件,我随便输入账号密码进行登录,打开了银行界面信息,如下图:

 

大家仔细看就会发现,先不管账号密码对不对,登录后页面根本没有已登录后的账户信息,如图:

我还是想吐槽一下,这个钓鱼网站是我见过最Low的了,一点都没用心做……我把银行信息随便填写,然后提交,如图:

刚开始我以为他是通过Email方式将用户信息盗取到指定邮箱的,但是后来看应该是保存到服务器的数据库表里面了,因为我之前写过一个仿QQ软件的Winform程序,我把用户输入的用户名和密码通过后台偷偷发送到我的邮箱了,如图:

最后让你输入手机号验证码,这个看对方设置是否高级,可以不发送验证码,也可以发送重新设置绑定银行卡手机号的验证码等等,如果你稍不注意就有可能把验证码也输入了,如图:

到这里你可能还不太清楚到底是怎么盗取信息的,大家看下面两张图应该就明白了,在你在网页文本框输入信息的同事,会有一个UPdate的XHR数据请求,会把你输入的信息全部都记录在对方的数据库中,如图:

这种钓鱼网站一般服务器都是在国外的,而且只开放80和443端口,如果他们能开放远程登录端口之类的就好了,哈哈。如图:

最后通过查询,不管信息是否真实,但是我还是很怀疑这个邮箱使用者的,通过Whois查询得到如下数据,仅供参考,如图:

希望大家能够引以为戒,不要轻易上当,凡是让你输入银行信息甚至是密码的,肯定是假的!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_801941.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

asp.net政府企业网站前台+后台源码

最近几年比较流行这样的政府网站,一般以红色和蓝色为主,这里先展示红色的,包括前台和后台源码,后台可以增删改查前台发布的文章,管理用户,管理幻灯片,设置信息和超级链接等等,一般的…

CDN加速会影响网站排名吗?

网络环境复杂多变,为了满足业务快速发展的需要,许多企业会使用蔚可云CDN给网站、app加速,加快网站访问速度,提升用户体验。由于CDN会将网站内容分发至各个边缘节点,还会隐藏源站IP,CDN加速会不会影响网站排…

使用ThinkPHP框架快速搭建网站

使用ThinkPHP框架快速搭建网站这一周一直忙于做实验室的网站,基本功能算是完成了。比较有收获的是大概了解了ThinkPHP框架。写一些东西留作纪念吧。如果对于同样是Web方面新手的你有一丝丝帮助,那就更好了挖。 以前用PHP做过一个很蹩脚的网站&#xff0c…

如何一个人打造日PV百万的网站架构——SDCC 2013讲师曹力专访

编者按:CSDN年度技术盛宴SDCC 2013中国软件开发者大会将于2013年8月30-31日在北京新云南皇冠假日酒店举行。软件研发频道将采访一些与会讲师,谈谈他们将在会上分享的内容(报名参会)。 本期我们采访的讲师是糗事百科前联合创始人、…

电商网站,性能优化

电商网站,性能优化 问题: 1)当大型网站系统>10万人 一个小时内,会跟数据库交互10万次(国内有京东,淘宝),这就会出现数据库瓶颈,每个数据库最大连接数(socket&#xf…

java下的大型网站对图片的下载,存放,及压缩管理

大型网站对图片的下载,存放,及压缩管理 构建保存图片的路径: 1 String pathdir "/images/product/" productTypeId "/" productId "/prototype";//构建文件保存的目录 为什么要有那么多个目录,因…

网站制作的切图技巧

一般的网站制作步骤大体上为:设计效果图–》切图制作静态html模板–》嵌套至CMS,其中,切图虽然是很简单的一个步骤,但其中也有很多技巧,以下是我个人总结出来的几点。 总体上,把握一个原则,能用…

计算机组成原理与jsp总分,基于JSP的计算机组成原理教学网站的设计与开发

随着互联网技术不断的发展和成熟,开展远程教学,开发整体教学系统成为计算机发展的一个全新课题。这种方式打破了时间、空间的限制,有效地实现了教学资源和教学方法的共享、教学过程的交互性、教学内容快速的更新、教学媒体的充分利用。介绍了该教学系统的设计意图及工作原理,论…

Centos6.0下安装mono 4.0和Jexus 5.6.4,并配置运行网站

很多朋友想要在Linux下部署asp.net的网站,但是又苦于不懂配置环境。今天,我在这里给大家讲解一下如何在Centos 7.0下安装最新版的mono 4.0.0 Jexus 5.6.4,并配置运行网站。 首先用ssh连接linux机器,登录root账号。在这里直接用我…

oracle10g 是rac,dbca建库-RAC安装完成 - Oracle10.2.0.4-RAC两节点集群环境搭建_数据库技术_Linux公社-Linux系统门户网站...

Oracle用户下,dbca启动界面,来创建数据库实例:选择节点:配置ORACLE_SID选择ASM存储(ASM磁盘之前已经创建)换成pfile这里提示没有监听,选Yes,会自动配置监听/oracle/product/10.2.0/crs_1/log/dbcc1/crsd/crsd.log日志信…

网站用户单点登录系统解决方案

1 背景 在网站建设的过程中,多个应用系统一般是在不同的时期开发完成的。各应用系统由于功能侧重、设计方法和开发技术有所不同,也就形成了各自独立的用户库和用户认证体系。随着网站的发展,会出现这样的用户群体:以其中的一个用户…

CTFHub-备份文件下载 - 网站源码

上面一些是网页源码文件后缀,下面的是文件名,用他它们排列组合,最终www.zip有文件下载 但三个文件里都没有flag,其中flag文件的文件名有点奇怪,输入到网页上

bugku-网站被黑

网站和网页源代码都没有东西,根据题目提示,应该要扫描一下目录 用AppScan没扫出来 再用御剑扫描试试 第一个是题目的页面,第二个就是后门页面 用字典没爆出来,查了wp是hack,说要用shell专用字典

【ASP.NET 问题】IIS发布网站后出现 处理程序“PageHandlerFactory-Integrated”在其模块列表中有一个错误的解决办法...

新装IIS,然后发布网站,运行出现如下错误提示 处理程序“PageHandlerFactory-Integrated”在其模块列表中有一个错误模块“ManagedPipelineHandler” 于是去网上找资料,轻松搞定。o(∩_∩)o 哈哈 原因: vs2010默认的是4.0框架,4.0的…

【ASP.NET 问题】IIS发布网站后出现“检测到在集成的托管管道模式下不适用的ASP.NET设置”的解决办法...

系统环境:win7 asp.net4.0网站挂到本地IIS上报错: google一下,发现N页解决方案,但是点进去一看前篇一律的解决方法是.将IIS7 下网站托管管道由继承模式修改为经典模式,这其实是治标不治本,iis7在经典模式下和iis6没有什么两样. 但是你修改以后也许真跑起来了,但是也有可能接着出…

【温故而知新-CSS】使用CSS设计网站导航栏

1.实现背景变换的导航菜单效果预览&#xff1a; 首页公司频道最新动态客房介绍酒店服务休闲娱乐旅行社源代码&#xff1a; <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"…

【读书笔记《Bootstrap 实战》】4.企业网站

上一章有对个人作品站点进行一些优化。本章&#xff0c;轮到我们充实这个作品站点了&#xff0c;补充一些项目&#xff0c;从而展示我们的能力。换句话说&#xff0c;我们要构建一个相对复杂的企业网站主页。 下面有几个成功企业的网站&#xff1a; □ Zappos (http://www.zapp…

【读书笔记《Bootstrap 实战》】5.电子商务网站

构建了公司网站之后&#xff0c;接下来就可以考虑设计一个在线商店了。 此次的设计以上一章的设计为基础&#xff0c; 只是添加了一个包含如下元素的新页面&#xff1a; □ 包含商品小图、标题和说明的产品网格&#xff1b; □ 位于左侧的变懒&#xff0c;用于按类别、品牌等筛…

【读书笔记《Bootstrap 实战》】6.单页营销网站

我们已经掌握了很多实用 Bootstrap 的重要技能。现在&#xff0c;是时候拿出更多的创意来帮助客户实现他们全方位在线营销的愿望了。此次将带领大家做一个漂亮的单页高端营销网站。 主要任务如下&#xff1a; □ 一个大型介绍性传送带图片展示区&#xff0c;配有自定义的响应式…

【CSS Demo】网站页面变灰

让网站所有元素变成灰色调&#xff0c;全浏览器支持&#xff0c;使用了滤镜&#xff0c;比较吃性能&#xff0c;建议作临时方案使用。 实现效果&#xff08;点击下面的按钮&#xff09;&#xff1a; 这里放一张图片作为效果展示&#xff1a; 其CSS代码如下&#xff1a; body{-w…