QQFishing QQ钓鱼站点搭建

QQFishing QQ钓鱼站点搭建答:为什么要写这个代码?当然不是做黑产去盗别人扣扣,也没有啥查看别人隐私信息的癖好,搭建该站点的适用对象为->使用社会工程学定向钓鱼攻击的安全渗透人员另外管理员界面后端写的很丑+很烂,除了我

大家好,又见面了,我是你们的朋友全栈君。

答:为什么要写这个代码?

当然不是做黑产去盗别人扣扣,也没有啥查看别人隐私信息的癖好,搭建该站点的适用对象为->使用社会工程学定向钓鱼攻击的安全渗透人员

另外管理员界面后端写的很丑+很烂,除了我自身的技术原因外,另一个原因就是为了防止被盗号贩子给批量利用(生活艰难早日收手

简单介绍一下这个项目趴:

? QQFishing 模仿QQ空间手机统一登录页面的钓鱼网站

?后端使用Python-Flask编写 前端白嫖+随便写写,数据库使用MySQL?

⚡项目部署只支持Docker?安装(懒得配置源码安装)

?适用对象: 使用社会工程学定向钓鱼攻击的安全渗透人员

?开发时间:2020年10月13日-> +oo

当然作为一个懒癌患者,还有一些功能没有弄完,简单列举一下;

  • 针对鱼雷,防止有人使用脚本恶意填充数据,使用IP检测进行恶意提交者的封禁

  • 对于麻花疼的扣扣安全限制,猜测是使用扣扣的链接智能安全检测,这个研究几天之后进行突破

    <span role="heading" aria-level="2">QQFishing QQ钓鱼站点搭建

  • 对于渗透目标,加大站带你可信度和利用人性弱点,提高针对性钓鱼的成功率

  • …..

安装还是一如既往的docker一键式部署,直接略过

关于参考学习:

  • qq-fishing-website — 模仿QQ空间手机统一登录页面的钓鱼网站

  • mailqq — 一个模拟腾讯QQ邮箱登录界面的钓鱼平台,有前端+后台控制

  • 钓鱼 — 五分钟制作”钓鱼网站”

钓鱼界面根据扣扣手机邮箱登录的网址很容易可以伪造出来,如图:

<span role="heading" aria-level="2">QQFishing QQ钓鱼站点搭建

然后就是简单的写一个后端,工作量很小,难的是巧妙利用社会工程学和绕过安全检测,这个也是后面需要改进的地方。

贴上项目代码,还在修改当中,作为闲暇时间生活的调剂,随便看看吧:https://github.com/Cl0udG0d/QQFishing

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/155364.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • VS2008 安装失败(“Web 创作组件”无法)

    VS2008 安装失败(“Web 创作组件”无法)今天安装VS2008时出现了问题,怎么都无法安装成功。于是在网上找答案,还真给找到了。贴出来大家学习一下。VisualStudio2008中文正式版可以从微软网站下载试用了,因为之前用英文版感觉比2005快一些,虽然.NETFramework3.5有点庞大,但还是可以选择开发2.0的项目,因此打算立马安装。试用期为三个月,足够长了,因此安装TeamSystem版本,体验

    2025年9月26日
    6
  • css类名的使用

    css类名的使用

    2021年7月23日
    71
  • springcloud eureka原理和机制_eureka配置详解

    springcloud eureka原理和机制_eureka配置详解SpringCloudEureka原理分析1简介在微服务架构下,服务端环境通常包含多个服务,同时每个服务也是一个无状态的多实例集群。这些服务和实例一般都是会动态变化的,可能会因为意外的故障或者人为的重启发版等原因,这些服务和实例的信息和数量随时会发生改变。因此微服务环境下需要一个服务注册中心来集中管理集群中各个服务实例的状态,这样服务的调用方就可以动态地从服务注册中心获取到当前可用的服务实例来发起调用。Eureka就是服务发现中心的一种。Eureka一开始是由Netflix开源的用于服

    2022年10月19日
    6
  • 第一章,安装spark集群,测试和运行wordcount 案例

    第一章,安装spark集群,测试和运行wordcount 案例第一章,安装spark集群,测试和运行wordcount 案例

    2022年4月23日
    54
  • goland 2021 激活码【注册码】[通俗易懂]

    goland 2021 激活码【注册码】,https://javaforall.net/100143.html。详细ieda激活码不妨到全栈程序员必看教程网一起来了解一下吧!

    2022年3月19日
    61
  • c3p0连接池配置模板,SSM中使用c3p0连接池配置属性

    c3p0连接池配置模板,SSM中使用c3p0连接池配置属性文章目录SSM使用c3p0连接池配置c3p0.properties属性文件Spring核心配置文件中配置applicationContext.xml2.c3p0-config.xmlSSM使用c3p0连接池配置c3p0.properties属性文件#c3p0连接池属性文件#四大基本信息c3p0.driverClass=com.mysql.jdbc.Driverc3p0.jdbcUrl=jdbc:mysql://localhost:3306/mybatis?useUnicode=true&am

    2022年6月11日
    37

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号