最近在空间里好友发了个遇到钓鱼网站的说说

然后闲得无聊用python玩了一下这个网站。(本人水平比较渣,勿喷)

打开这个网站显示的是登陆QQ邮箱的钓鱼网站

然后打开浏览器的开发者工具

先随便输入一个账号密码,然后抓包,查到post的数据格式和目标网页


在图中可以看到post上去的网址

data的格式也知道了,就可以用python模拟post数据了,给网站提交点垃圾信息,以假乱真,这个还可以用IP代理和多线程来搞,博主现在还没达到那种级别,现在就是练练手

贴一下代码

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
import requests,random

times = 100 #设置提交次数,我这里就做一下测试,提交的比较少
url = 'http://jiayaun.plshw.cn/mail/save.asp'
headers = {
"User-Agent":"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36",
"Referer":"http://jiayaun.plshw.cn/mail",
}
passwd = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789._-=!@#$%^&*()"
id = "0123456789"

def passwd_generator(): #随机生成10-20位的密码
return ''.join(random.choice(passwd) for _ in range(random.randint(10,20)))

def id_generator(): #随机生成9位的QQ号码
return ''.join(random.choice(id) for _ in range(9))


def main():
time = 1
for i in range(times):
try:
data = {
"u":id_generator(),
"p":passwd_generator(),
"verifycode":""
}
request = requests.post(url,headers = headers,data=data)
if request.status_code == 200:
print("已成功发送"+str(time)+"次")
time += 1
else:
print("ERROR")
except:
continue

if __name__ == '__main__':
main()

跑完代码又去查了一下这个域名的信息

通过域名信息留下的邮箱反查

这里面域名比较多,就没一个一个去尝试了,这里面应该还有其他的钓鱼网站

ping了一下这个域名得到IP地址

然后用nmap扫了一下该ip服务器的端口

最后用DOS玩了一下(第一次用这个)

弄的是钓鱼网站,应该不算违法吧,我可是遵纪守法的好公民,不会干坏事的( ̄y▽, ̄)╭