实战拿下某钓鱼站

Posted heikejainxin

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了实战拿下某钓鱼站相关的知识,希望对你有一定的参考价值。

朋友发来一个钓鱼站,让我看一下。拿下很简单,抓包+xss即可绕过。

过程如下:

 

技术图片

技术图片

QQ号码处输入处输入正常号码,密码处输入payload,正常输入会有字符长度限制,burp抓包绕过一下就行。

技术图片

成功拿下。

只做技术研究,误做非法操作。


剑心哥哥‘blogs , 版权所有丨如未注明 , 均为原创 | 

以上是关于实战拿下某钓鱼站的主要内容,如果未能解决你的问题,请参考以下文章

xss跨站攻击详讲 | 如何利用xss拿下一个站?

实战手注某非法理财网站

MySQL日本站实战教程

大东话安全实战篇——XSS跨站脚本攻击基础

实战-Fluxion与wifi热点伪造钓鱼中间人攻击wifi破解

成功拿下美团offer,实战解析