查看: 171932|回复: 313

XSS测试平台教程第二弹基础认证钓鱼

  [复制链接]
发表于 2013-12-1 13:43:44 | 显示全部楼层 |阅读模式
本帖最后由 野驴~ 于 2016-2-9 17:22 编辑

传统钓鱼方式是钓鱼者建立自己的钓鱼网站,再通过各种途径(短信、邮箱等)诱导用户访问钓鱼页面。但随着越来越严格的反钓鱼策略,这种钓鱼方式已经很难成功,原因就是外部的脚本比较容易识别与拦截。那如果可以将钓鱼脚本转为内部,这样拦截就很难了,除非屏蔽所有已知的钓鱼平台,比如XSS平台,但这成本太大。基础认知钓鱼就是这种可以将钓鱼脚本插入站点内部的钓鱼方式。
具体内容请关注www#wooyun#org/bugs/wooyun-2010-015248
这里主要利用XSS测试平台为大家演示基础认证钓鱼的效果。Music......
游客,如果您要查看本帖隐藏内容请回复

我的其他帖子
                     野驴教程之神器篇-分布式被动注入漏洞扫描工具GourdScan
                     轻量级Web渗透实验室部署与利用and利用Burpsuit学习注入工具
                     野驴教程之社工库搭建第二弹---Mysql\分表\异步查询
                     零基础搭建本地社工查询库教程(原创)

评分

参与人数 2i币 +20 贡献 +2 收起 理由
hucroot + 10 支持原创
90_ + 10 + 2 支持原创

查看全部评分

回复

使用道具 举报

发表于 2013-12-1 14:05:00 | 显示全部楼层
学习了啊        
回复 支持 反对

使用道具 举报

发表于 2013-12-1 14:12:51 | 显示全部楼层
本帖最后由 土豆 于 2013-12-1 14:14 编辑

看看。赞一个~

点评

终于发出来了,折腾了一中午,就因为一个点  详情 回复 发表于 2013-12-1 14:22
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-12-1 14:22:50 | 显示全部楼层
土豆 发表于 2013-12-1 14:12
看看。赞一个~

终于发出来了,折腾了一中午,就因为一个点

点评

确实 听蛋疼的。 有时候 你发帖 好不容易编辑了那么长时间。然后点击发表。 提示个包含不良信息。 然后重新编辑。 听蛋疼。。。  详情 回复 发表于 2013-12-1 14:36
回复 支持 反对

使用道具 举报

发表于 2013-12-1 14:26:58 | 显示全部楼层
感谢分享~顶一个!   
回复 支持 反对

使用道具 举报

发表于 2013-12-1 14:27:28 | 显示全部楼层
我是来学习的
回复 支持 反对

使用道具 举报

发表于 2013-12-1 14:29:52 | 显示全部楼层
Music......
回复 支持 反对

使用道具 举报

发表于 2013-12-1 14:36:46 | 显示全部楼层
野驴~ 发表于 2013-12-1 14:22
终于发出来了,折腾了一中午,就因为一个点

确实 听蛋疼的。 有时候 你发帖 好不容易编辑了那么长时间。然后点击发表。 提示个包含不良信息。 然后重新编辑。  听蛋疼。。。
回复 支持 反对

使用道具 举报

发表于 2013-12-1 16:10:00 | 显示全部楼层
感谢分享
回复 支持 反对

使用道具 举报

发表于 2013-12-1 16:14:57 | 显示全部楼层
野驴大牛,Xss强大
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 16:27 , Processed in 0.023274 second(s), 12 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部