当我遇到钓鱼网站

article/2025/10/17 9:36:14

发现钓鱼网站

我平时会刷一会儿微博,看看当前热门数据。

前天的时候在热门微博里看到了一则广告 <6月幸运召唤师抽奖> ,身为一个从s3开始入手的老玩家,没有丝毫犹豫直接从链接点了进去。
在这里插入图片描述
身为程序员的我,近些年也算是浏览大千网站,打开网页的第一时间就感觉有些不对。经过确认,该网站为钓鱼网站,直接向官方账号进行了反馈,也在12321进行了网站举报。
在这里插入图片描述

并没有这么简单

然而今天洽过午饭之后,打开微博发现事情并没有这么简单,该网站还是钓到了很多人

微博的超链接标签看不到详细的url,所以很多使用微博app的人更容易上当

从微博app中访问链接,打开后的界面跟真实的抽奖界面是完成一样的
在这里插入图片描述
等到你提交账号密码之后,他会跳转到真正的抽奖官网,留下一脸懵逼的你打问号。

我查看了一下,已经有很多上当的同学在微博泄愤了,辛苦打的号被封3年是真的太气了。


在这里插入图片描述
在这里插入图片描述


我深入了解了一下,这个渔夫之前的账号 <LOL6月幸运账号师> 已经被封了,但是他又申请了新的账号继续钓鱼,这可真是防不胜防,所以写一篇文章提醒下大家,谨防假冒。
在这里插入图片描述


如何察觉是钓鱼网站

我在公司电脑上浏览微博,一般使用的是网页版或者移动版。

在这里插入图片描述
钓鱼网站链接: https://lm.6iyy.cn/action/L3/?act=1

首先是该网站的异常url,一般来说英雄联盟的活动,链接前面都是 https://lol.qq.com/ 。

LoL官方抽奖的链接: https://lol.qq.com/act/a20200415lucky/index.html

而这个 lm.6iyy.cn 看起来就比较low。当遇到这个情况,最好先到官网确认下,谨防假冒。

对于使用app看不到链接的同学,碰到这种广告推送,千万不要随意点击。打开了也不要提交账号密码,先确认是否是正确有效的官方活动,如果真的脑子一热就把账号密码提交了,一定要快速更改密码,亡羊补牢未为晚也。

吃一堑长一智,要怪就怪这些无良网站开发者和某浪的神奇推送机制吧


难道就这样忍了吗

虽然年迈的我没有被骗到,但是看着那一个个被封几百天的同学,自己也是很生气啊!
在这里插入图片描述
作者并不是hacker,也不擅长通过特殊手段去攻击这个钓鱼网站,基本的举报工作做完之后,我决定想办法恶心他一下。

这种钓鱼网站主要是收集玩家的账号信息,然后挂到租赁平台或者是测试外挂脚本等等。

那我就伪造百万个账号密码提交到他的后台,给被骗的同学增加修改密码的反应时间。


使用Asyncpy提交账号

Asyncpy是我之前基于asyncio和aiohttp开发的一个轻便高效的爬虫框架,可实现并发操作。(使用文档)

先查看一下这个钓鱼网站的提交接口,参数很简单,u 和 p 是我填写的账号和密码
在这里插入图片描述
开始编写一个提交账号的爬虫程序。
安装框架: pip install asyncpy
创建项目: asyncpy genspider demo
然后打开这个项目。
在这里插入图片描述

打开demo.py

开始编写爬虫文件

# -*- coding: utf-8 -*-
from asyncpy.spider import Spider
import settings
from asyncpy.request import Request
from middlewares import middleware
import randomclass DemoSpider(Spider):name = 'demo'settings_attr = settingsstart_urls = []url = 'https://lm.6iyy.cn/action/L3/2019.php'pwstr = 'abcdefghigklmnopqrstuvwxyz123456789!#.'async def start_requests(self):for i in range(100000):                 # 创建请求任务userport, password = '', ''for num in range(9):userport = str(random.randint(1,9))+userport       # 帐号l = random.randint(10,15)                             # 密码的位数for num in range(l):password = str(random.choice(self.pwstr))+password    # 密码data = {"u": userport,"p": password}print(data)yield Request(url=self.url,data=data,callback=self.parse)async def parse(self, response):passDemoSpider.start(middleware=middleware)

打开settings.py文件

找到 CONCURRENT_REQUESTS 参数,控制并发线程的数量。

CONCURRENT_REQUESTS = 300

修改 middleware.py文件

修改user-agent,可以添加代理IP

# -*- coding: utf-8 -*-
from asyncpy.middleware import Middleware
from asyncpy.request import Request
from asyncpy.spider import Spidermiddleware = Middleware()@middleware.request
async def UserAgentMiddleware(spider:Spider, request: Request):ua = "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3100.0 Safari/537.36"request.headers.update({"User-Agent": ua})# request.aiohttp_kwargs.update({"proxy": "http://58.218.200.228:3632"})

然后重新返回demo.py,点击运行,当前10w个账号的提交任务已经开始了!

在这里插入图片描述

还可以多创建几个demo.py文件,同時启动哈,可参考(使用文档)


控制好请求的速度,不要搞那么快,铭记初衷,毕竟我们不是恶意破坏服务器哈!


http://chatgpt.dhexx.cn/article/GPVYwTbd.shtml

相关文章

最全QQ盗号手法分析,全面防御QQ盗号

你的QQ是否被盗过号&#xff0c;或者你身边的朋友、同学是否有过被盗号的经历。如今的安全机制真的没有效吗&#xff1f;盗号真的这么简单吗&#xff1f;本期将彻底解决这一问题。 本期是上一期的姊妹篇&#xff0c;建议先看上一期&#xff0c;这样对于攻击者的手法才有更好的理…

网络安全之钓鱼

###【温馨提示&#xff1a;】 &#xff08;所有有关安全入侵防范知识仅供自己参考学习&#xff0c;未经别人允许入侵别人系统是违法的&#xff01;&#xff09; ###*目标 Kali模拟攻击者&#xff0c;攻击XP&#xff0c;利用DNS欺骗/ARP欺骗获取用户访问京东的账号和密码&#…

记一次被QQ邮箱钓鱼邮件事件

0x0 背景 福无双至、祸不单行。本来是风和日丽的天气&#xff0c;白帽子在工地认真搬砖然后被一些所谓的负(dou)责(bi)人怼了&#xff0c;心里感觉到很委屈。准备下班之际莫名其妙收到了一封QQ邮箱弹窗点开一看直觉就是"这货有毒"。 0x1 过程 新学期课程表安排通知…

一个QQ用户名/密码钓鱼分析

写在前面 之前好像一直都没有碰到过钓鱼页面啥的…前天刚好碰到,就简单分析一下。 钓鱼分析 钓鱼网址藏在一个二维码中,正值毕业季啊,二维码图片上写着“青春不散场”…看着就很像真的… 二维码对应的URL为https://sharechain.qq.com/1b4e56f042d5bf060fe0e44d6346eebf,…

易语言QQ钓鱼程序简单分析

水平有限 请轻喷. 这是一个易语言写的钓鱼程序,把自己伪装成一个QQ安全中心界面. 其实我也没用过易语言,但在我看来(可能是我水平不高看不出来) 病毒内部循环繁杂无章,启动较慢... 简单差了一下程序没有加壳 病毒很简单没加壳,这也是我第一次分析易语言. 没有什么特别的技巧,OD…

当python小白遇到QQ钓鱼网站

当python小白遇到QQ钓鱼网站 今天又是和平(无聊)的一天&#xff0c;突然我的qq邮箱接受到一个信息&#xff0c;我向往常一样想着----这又是一个垃圾信息。但当我打开看到内容时&#xff0c;嗯 0.o ~~。没错&#xff0c;它吸引了我。 嗯&#xff1f;&#xff1f;嘿嘿&#xff…

实验整理(一)——钓鱼邮件攻击实验

声明 本文仅限于技术讨论和分享&#xff0c;是之前所做的一个课程设计整理&#xff0c;严禁用于非法途径。如果利用本文所提供的信息造成了不良结果&#xff0c;与本文作者无关。 一.实验介绍简介 本次课程实验中主要是通过发送qq邮件来进行的一个钓鱼邮件实验。我是通过在kali…

网络安全之钓鱼网站

0.前言 很多人都接触过钓鱼网站&#xff0c;但是什么是钓鱼网站呢&#xff1f;趁着对课程的复习回顾&#xff0c;我在这里介绍一下。 所谓钓鱼网站&#xff0c;即假网站&#xff0c;比如说这有一个正确的网站www.qqpet.qq.com这个网站是腾讯QQ宠物的网站&#xff0c;但是钓鱼…

差点被一个截图忽悠了,分析一个QQ空间钓鱼网站

刚刚打开手机tim看到QQ空间有留言下面一个截图的东西(别扫进去输自己的账号密码哈&#xff0c;看看就得了&#xff0c;典型的钓鱼网站) 貌似在前几年就有此类网站&#xff0c;不过现在高级了些&#xff0c;下面就由图图来分析一下原理是什么鬼(毫无技术含量)大神快点绕道&#…

html做qq钓鱼网站,QQ钓鱼网站是什么?

QQ号被盗&#xff1f;被冻结&#xff1f;肯定是你登陆过第三方QQ钓鱼网站&#xff01;QQ钓鱼网站顾名思义&#xff0c;就是利用高仿QQ活动或其他登录页面的网站&#xff0c;当你输入QQ号或密码登录该高仿页面后&#xff0c;账号就会立刻被盗或冻结&#xff01; 这种QQ钓鱼网站大…

【漏洞挖掘】QQ钓鱼网站实战渗透

一、信息收集 在一个风和日丽的下午&#xff0c;突然在我们专业群里面有位同学发来一个二维码要收集信息&#xff0c;说需要微信扫描后填写信息 像这种二维码&#xff0c;这种介绍&#xff0c;一眼就看出它不是好东西。闲的没事干的我&#xff0c;就准备爆入它&#xff0c;刚好…

可恶的QQ钓鱼网站

此处省略N字&#xff0c;总之&#xff0c;我的朋友竟然在QQ钓鱼网站上输入了账号和密码。对他进行安全教育后觉得对钓鱼网站也的做点什么。 钓鱼网站如图 仅有账号和密码&#xff0c;那我就多提交点用户名密码上去吧。 表单挺简单的 用这个代码提交数据 # -*- coding: utf-8 -…

用jsp代码完成购物车并且实现添加功能

一&#xff0c;首先写一个商品界面来进行对商品的选购 1&#xff0c;来写商品界面时用到的知识点是html中的input&#xff0c;from表单与border&#xff0c;tr&#xff0c;td 知识&#xff0c;从而来完成比较简单的商品选购界面&#xff0c;代码如下&#xff1a; 以上代码就是…

javaweb实现购物车功能

本篇文章讲的是如何使用javaweb相关知识模拟购物车功能 (web练手小项目) 使用到的相关知识(部分知识点在文章中简单涉及到): html cs javascript jsp servlet ajax jQuery Mysql MyBatis(持久层框架&#xff0c;用来连接数据库&#xff0c;这里可以使用jdbc进行数据…

js实现简单的购物车 有图有代码

用JavaScript实现静态购物车功能 要求&#xff1a; 点击号数量增加&#xff0c;点击-号数量递减&#xff1b; 实现全选、反选和删除功能&#xff1b; 求出小计、总数量和总价&#xff1b; 看效果图 CSS样式 <style>table{width: 900px;border-collapse: collapse;ma…

Servlet+jsp实现简单购物车

功能&#xff1a;BuyBook.jsp上输入所购书名&#xff0c;然后在下面就显示输入的书名&#xff0c;书名后有删除的链接&#xff0c;点删除就从购物车中删除。不涉及数据库。 文件&#xff1a;BuyBook.jsp 、BuyServlet.java ,Servletjsp是我的站点名&#xff0c;架构如下 (在My…

javaweb简单实现购物车的功能

功能简述 本例采用jspservletmysqljdbcc3p0ajax简单实现一个购物车的功能。 项目结构 service那层可以忽略&#xff0c;就不实现登录的功能了&#xff0c;还得加过滤器&#xff0c;主要就实现购物车就行了 JQ jar包 链接&#xff1a;https://pan.baidu.com/s/1KN8EvSlraH_…

jsp购物车简单实现思想(一)

目录 学习目标&#xff1a; 1.通过超链接a传参将所点击购买的商品id传到处理页面doShopCart.jsp进行处理 2.接收超链接a所传productid并进行处理 3.接收处理后的存储多个id的ArrayList aList购物车列表&#xff0c;通过ProItemDaoImp类的getProItemByIds(aList)方法从数据库…

servlet+jsp实现小小购物车功能

这个小小购物车功能是接上个实现浏览记录保存功能的,首先是建立连接池,然后就创建一个购物车实体类,购物车实体类需要有items商品与商品的数量,成员变量如下 //购物车商品的集合private HashMap<Items, Integer> goods; //购物车的总金额private double totalPrice; 然后…

Servlet/Jsp实现购物车

(1)用servlet实现简单的购物车系统&#xff0c;项目结构如下&#xff1a;&#xff08;新建web Project项目 只需要AddItemServlet &#xff0c; ListItemServlet&#xff0c;exam403.jsp三个文件即可&#xff0c;其他的不用管&#xff09; &#xff08;2&#xff09;exam403.j…