QQFishing QQ钓鱼站点搭建

QQFishing QQ钓鱼站点搭建答:为什么要写这个代码?当然不是做黑产去盗别人扣扣,也没有啥查看别人隐私信息的癖好,搭建该站点的适用对象为->使用社会工程学定向钓鱼攻击的安全渗透人员另外管理员界面后端写的很丑+很烂,除了我

大家好,又见面了,我是你们的朋友全栈君。

答:为什么要写这个代码?

当然不是做黑产去盗别人扣扣,也没有啥查看别人隐私信息的癖好,搭建该站点的适用对象为->使用社会工程学定向钓鱼攻击的安全渗透人员

另外管理员界面后端写的很丑+很烂,除了我自身的技术原因外,另一个原因就是为了防止被盗号贩子给批量利用(生活艰难早日收手

简单介绍一下这个项目趴:

? QQFishing 模仿QQ空间手机统一登录页面的钓鱼网站

?后端使用Python-Flask编写 前端白嫖+随便写写,数据库使用MySQL?

⚡项目部署只支持Docker?安装(懒得配置源码安装)

?适用对象: 使用社会工程学定向钓鱼攻击的安全渗透人员

?开发时间:2020年10月13日-> +oo

当然作为一个懒癌患者,还有一些功能没有弄完,简单列举一下;

  • 针对鱼雷,防止有人使用脚本恶意填充数据,使用IP检测进行恶意提交者的封禁

  • 对于麻花疼的扣扣安全限制,猜测是使用扣扣的链接智能安全检测,这个研究几天之后进行突破

    <span role="heading" aria-level="2">QQFishing QQ钓鱼站点搭建

  • 对于渗透目标,加大站带你可信度和利用人性弱点,提高针对性钓鱼的成功率

  • …..

安装还是一如既往的docker一键式部署,直接略过

关于参考学习:

  • qq-fishing-website — 模仿QQ空间手机统一登录页面的钓鱼网站

  • mailqq — 一个模拟腾讯QQ邮箱登录界面的钓鱼平台,有前端+后台控制

  • 钓鱼 — 五分钟制作”钓鱼网站”

钓鱼界面根据扣扣手机邮箱登录的网址很容易可以伪造出来,如图:

<span role="heading" aria-level="2">QQFishing QQ钓鱼站点搭建

然后就是简单的写一个后端,工作量很小,难的是巧妙利用社会工程学和绕过安全检测,这个也是后面需要改进的地方。

贴上项目代码,还在修改当中,作为闲暇时间生活的调剂,随便看看吧:https://github.com/Cl0udG0d/QQFishing

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/155364.html原文链接:https://javaforall.net

(0)
上一篇 2022年7月2日 上午10:00
下一篇 2022年7月2日 上午10:00


相关推荐

  • centos7.4安装docker_docker安装python库

    centos7.4安装docker_docker安装python库前言当我们在一台电脑上搭建了python3.6的环境,下次换台电脑,又得重新搭建一次,设置环境变量等操作。好不容易安装好,一会提示pip不是内部或外部命令,一会又提示pip:commandno

    2022年7月28日
    13
  • 稳压二极管(齐纳Zener二极管)的接法和应用详解

    稳压二极管(齐纳Zener二极管)的接法和应用详解http www elecfans com dianzichangs 201705295202 htmlhttp www elecfans com yuanqijian erjiguang 201801036103 html 稳压二极管如何接入电路 稳压二极管并联在电路中的 稳压二极管是反相接的 就是二极管负极接电源 正极接地 当加载在两端的电压超过稳压管的稳压值时 管子就会被击穿导通 从而起到稳压的作用的 当稳压管在反向接法时 当反向电压小于击穿电压时 反向电流很小 呈现的动态电

    2026年3月19日
    2
  • UCOSII系统移植详解「建议收藏」

    UCOSII系统移植详解「建议收藏」一,移植UCOSII操作系统的CPU前提条件1,处理器的C编译器能产生可重入型的代码,如果不行的话,那么就不能在任务之间随意的切换,因为当你切换到别的任务的时候,该任务在这个函数的数据就会被破坏。2,处理器CPU支持中断,并能产生定时中断3,用C语言就可以开关中断,进行任务切换4,处理器CPU能够支持一定数量的数据存储硬件堆栈,也就是栈5,处理器有将堆栈指针以及其他的CPU的寄存器的内容读出,并存储到堆栈或者内存中去的指令。任务切换的时候,需要将当前的CPU指针保存到刚刚执行的任务当中。

    2022年5月4日
    48
  • GET请求方式的长度限制到底是多少?「建议收藏」

    GET请求方式的长度限制到底是多少?「建议收藏」在我的一贯认识中,一直认为get请求方式有长度限制,1024B。很抱歉在没有经过验证的情况下,一直奉为圭皋。直到项目中有一次用到get请求方式传值的时候,才发现之前一直记忆的网络知识一直都是错误的。今日,看到网络上关于get的知识总结,发现原来一直信奉的1024Get请求长度,是错误的。下面把从权威官网的解释复制过来,以做更正。1、Httpget方法提交的数据大小长度并没有限制,Http协议规范没有对URL长度进行限制。目前说的get长度有限制,是特定的浏览器及服务器

    2022年8月24日
    8
  • leach算法的实现过程_leach算法原理详解

    leach算法的实现过程_leach算法原理详解一种安全的 LEACH 路由算法庞飞 林科 黄廷磊 期刊名称 计算机工程 LEACH REC 算法的研究及实现葛咏 陈玮 期刊名称 计算机应用与软件 年 卷 期 2012 029 012 摘要 LEACH LowEnergyAda LEACH 分簇算法实现和能量控制算法实现 计算机软件及应用 IT 计算机 专业资 无线传感器网络

    2026年3月19日
    2
  • SSE学习笔记

    SSE学习笔记背景什么是指令集 指令集是为了增强 CPU 在某些方面 如多媒体 的功能而特意开发出的一组程序代码集合 常见的指令集有哪些呢 MMX Multi MediaExtensi 多媒体扩展 Intel1996 年推出的一项多媒体指令增强技术 共包含 57 条多媒体指令 这些指令一次可以处理多个数据 MMX 的主要问题是 CPU 无法同时处理浮点和 SIMD 数据 只对整数起作用 不支持浮点计算

    2026年3月20日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号