钓鱼java_用java程序给那些钓鱼网站灌点数据吧

今早,收到了某个群里的邮件:

1b44365ec6be93a220779c7002604e7e.png

是个网页,怎么看 估计也应该是钓鱼了。

df570f6f22f09020067bd8bdf5a4e529.png

下载下来打开后是一个超级粗陋的页面。

点击查询名单链接后

6bb5470c2a61a550fcd3617fb5f95387.png

居然还仿照了鹅厂邮箱的界面。

这不用想了呀,一定是钓鱼QQ账号和密码的界面呀。

而且他还很人性化的在你第一次输入密码的时候告诉你密码错误,这样的话,一般人第二次肯定是打起12分注意力来输入的。

我们准备用谷歌浏览器抓包数据。

617e0ed36ed005db7a17bb2216633303.png

抓包后发现,他就算提示你密码错误,他也会记录你输入的账号密码。

根据分析:

他是将数据通过POST请求发送到了地址:http://dpqa.nujikn.linkpc.net/Phenix/proxy/quick-login

那我们就开始写for循环吧。

在这里我们使用了之前的一个工具类,用户发送POST请求:

我们写好代码:public static void main(String[] args) throws HttpException, IOException {

Map param = new HashMap();

param.put("name", "201312212");

param.put("pass", "hwkjdqsd");

param.put("code", "DWFfsd");

param.put("uid", "113");

param.put("tempId", "167");

String res = HttpUtil.sendHttpRequest("http://dpqa.nujikn.linkpc.net/Phenix/proxy/quick-login", param, HttpUtil.POST_TYPE);

System.out.println(res);

}

点击执行后:

44287f4d1fc716a025e484044a526b0a.png

返回了{"Status":"SUCESS","Message":"","RetValue":"https://mail.qq.com"}

这就表示放成功,他记录到数据库,并且提示前端页面跳转到 mail.qq.com了

当然 ,各位也可以随机生成QQ和密码。

这里我就不写那么多了。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值