• 《黑客×档案》2007年第10期摘录:网络钓鱼要这样玩

如发现有乱码, 请直接从这里浏览原文
正文摘录:

minnieidentifiedby”%‘@S·()一+…=-【1【f\:”’;SOL.>grantdbetominnie;,如图14。通过设置如此复杂的密码,就可以在一定程度上降低密码被破解的可能性了。(文章中涉及到的工具checkpwd、orakelsniffen、hydra、orac]epasswords已经收录在光盘中)详没并璺网络钓鱼要这样玩放假就是好啊,不用上课,又可以睡懒觉,上网玩通宵也没有后顾之忧,那么好的事儿上哪找啊。我等小菜也都盼着这样的日子呢,正是学习和巩固技术的最佳黄金时间。我跟大家一样,放假的时候就猫在寝室里玩电脑,玩着玩着就玩出了一次很有意思的网络钓鱼。‘一.发现篇既然没什么事干,那就上网呗,就这样在网上漫无目地的瞎逛,突然某好友的头像闪个不停,以为是什么急事,打开后才知道是发现了某个网站的一个注入点,让我搞定它。又是注入点,哎,太老套了,真没什么意思。但是朋友拜托的,我又不能不给面子,于是就打开了那个网站。大概看了下.是个门户站点,感觉还不错。但是通过注入点的检测发现对方使用的数据库是ACCEss的.而且猜不出表名,于是我就开始在那站里瞎逛。不知不觉竟然来到了一个论坛http://’bbs...·.com.cn/indexl.php?main=index.php,如图l。图1前几天刚好看了一本书Ⅸ欺骗的艺术》,是著名黑客米特尼克写的,感觉非常不错,于是也想模仿模仿。可能是老天想给我这样一个机会让我尝试吧,我不自觉的在mian=后面加了个百度的地址http://www.baldu.corn,哈哈……效果出来了,如图2。大家知道接下来要做什么了吧,就是把mian:后面添上你伪装的网页的地址,然后去行骗。要想行骗,当然要在不引起别人怀疑的情况下才行。因为地址前漫无目的面的部分是可信的,但mian=后面的地址怎么伪装才能让别人相信呢?如何伪装网页?如何骗取自己有用的信息呢?在下面的伪装篇中继续看吧。=.伪装篇为了不让别人起疑心,伪装的网页必须做到非常逼真,如图3,这个网页是我做的,是不是跟真的一样呀。大家不要以为做个伪装页很难,其实做法非常的简单。只要跟我一步一步的做,保证你1分钟就可以学成出师。r,I一。___t.“_I&目%___ⅪelmⅢ_I圜·蚺H·一-^Hll岖tlt脚I£jtRI_一¨Ⅻtilll州啊**fⅫ口目I嘎目㈣十ai;荔;裟器螺i::“””。‘。“。一“。’一~*Pglil-iljl┻┻口_┗┻┛雷3首先你找到想伪装的网页的地址,打开它,然后点浏览器任务栏上的“文件”一“另存为”,保存到一个指定的地方即可。比如我们想获得这个论坛的管理员帐号和密码,那么我们就得伪装个有登录界面的页面,但是一般有登录的地方就有验证码的验证,如图4。

阅读此文(图):   在线翻阅