那个钓鱼邮件又来了,这次干他

作者:小白哥
来源:小白学黑客

近期有位小伙伴遇到了钓鱼邮件。

一个北大的读者朋友,自称收到了一封来自“北京大学教务处”钓鱼邮件:

在这里插入图片描述
看来背后的黑手还是做了准备功课的,定向投递钓鱼。

聪明的小伙伴一看就是钓鱼邮件,准备扒一扒。

打开以后,一样的QQ登录界面:

在这里插入图片描述
非常让我怀疑这是不是和上次那个是同一个人干的。

这一次我还发现了页面的一个bug,看来弄的太匆忙,自己都没好好测试就“上线”了:

在这里插入图片描述

扒一扒

老规矩,来查一下这个钓鱼网页的域名whois信息:

在这里插入图片描述
可以看到,名字和QQ注册邮箱和上次的不太一样。这一次搜索这个QQ号已经搜索不到了。不仅如此,连QQ空间功能都没有开启,很可能是临时注册的新号,在互联网上并没有留下太多的信息。

通过注册人反查,还发现了他注册的另外一个域名:
在这里插入图片描述
我在浏览器调试窗口,看到了服务器的IP地址:
在这里插入图片描述

好眼熟!我翻看了上一次的钓鱼邮件IP地址:
在这里插入图片描述

这是巧合吗?我反正不信。

接着我又查看了钓鱼页面的源代码,好家伙,简直如出一辙,再看网站首页,又是同样的Apache Tomcat 7.0.75,我确信了,这就是一个团伙干的!

在这里插入图片描述
这位北大的小伙伴可不是吃素的,第一时间发群邮件通知所有收件人这是钓鱼邮件,让大家别上当。

接着,他写了一个Python脚本,打算用假的数据刷爆钓鱼者的数据库。

在这里插入图片描述
这钓鱼幕后黑手,也没有做什么验证码机制,接口可以随意提交数据。

程序开始跑起来,不断调用接口,往里面灌数据:

在这里插入图片描述
没过多久,程序就没绷住,接口开始报错了:

在这里插入图片描述
这时,再去钓鱼页面查看,哈哈,真被干趴下了

在这里插入图片描述
在这里插入图片描述

当然这种方式不是太值得提倡,还是要交给警察叔叔去解决,遇到这种事情,可以登录网络违法犯罪举报网站进行举报。

在这里插入图片描述
这伙人屡教不改,这一次,行动起来!

在这里插入图片描述
后续会发生什么呢?欢迎持续关注~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值