当我遇到钓鱼网站

news/2024/11/14 13:38:19/

发现钓鱼网站

我平时会刷一会儿微博,看看当前热门数据。

前天的时候在热门微博里看到了一则广告 <6月幸运召唤师抽奖> ,身为一个从s3开始入手的老玩家,没有丝毫犹豫直接从链接点了进去。
在这里插入图片描述
身为程序员的我,近些年也算是浏览大千网站,打开网页的第一时间就感觉有些不对。经过确认,该网站为钓鱼网站,直接向官方账号进行了反馈,也在12321进行了网站举报。
在这里插入图片描述

并没有这么简单

然而今天洽过午饭之后,打开微博发现事情并没有这么简单,该网站还是钓到了很多人

微博的超链接标签看不到详细的url,所以很多使用微博app的人更容易上当

从微博app中访问链接,打开后的界面跟真实的抽奖界面是完成一样的
在这里插入图片描述
等到你提交账号密码之后,他会跳转到真正的抽奖官网,留下一脸懵逼的你打问号。

我查看了一下,已经有很多上当的同学在微博泄愤了,辛苦打的号被封3年是真的太气了。


在这里插入图片描述
在这里插入图片描述


我深入了解了一下,这个渔夫之前的账号 <LOL6月幸运账号师> 已经被封了,但是他又申请了新的账号继续钓鱼,这可真是防不胜防,所以写一篇文章提醒下大家,谨防假冒。
在这里插入图片描述


如何察觉是钓鱼网站

我在公司电脑上浏览微博,一般使用的是网页版或者移动版。

在这里插入图片描述
钓鱼网站链接: https://lm.6iyy.cn/action/L3/?act=1

首先是该网站的异常url,一般来说英雄联盟的活动,链接前面都是 https://lol.qq.com/ 。

LoL官方抽奖的链接: https://lol.qq.com/act/a20200415lucky/index.html

而这个 lm.6iyy.cn 看起来就比较low。当遇到这个情况,最好先到官网确认下,谨防假冒。

对于使用app看不到链接的同学,碰到这种广告推送,千万不要随意点击。打开了也不要提交账号密码,先确认是否是正确有效的官方活动,如果真的脑子一热就把账号密码提交了,一定要快速更改密码,亡羊补牢未为晚也。

吃一堑长一智,要怪就怪这些无良网站开发者和某浪的神奇推送机制吧


难道就这样忍了吗

虽然年迈的我没有被骗到,但是看着那一个个被封几百天的同学,自己也是很生气啊!
在这里插入图片描述
作者并不是hacker,也不擅长通过特殊手段去攻击这个钓鱼网站,基本的举报工作做完之后,我决定想办法恶心他一下。

这种钓鱼网站主要是收集玩家的账号信息,然后挂到租赁平台或者是测试外挂脚本等等。

那我就伪造百万个账号密码提交到他的后台,给被骗的同学增加修改密码的反应时间。


使用Asyncpy提交账号

Asyncpy是我之前基于asyncio和aiohttp开发的一个轻便高效的爬虫框架,可实现并发操作。(使用文档)

先查看一下这个钓鱼网站的提交接口,参数很简单,u 和 p 是我填写的账号和密码
在这里插入图片描述
开始编写一个提交账号的爬虫程序。
安装框架: pip install asyncpy
创建项目: asyncpy genspider demo
然后打开这个项目。
在这里插入图片描述

打开demo.py

开始编写爬虫文件

# -*- coding: utf-8 -*-
from asyncpy.spider import Spider
import settings
from asyncpy.request import Request
from middlewares import middleware
import randomclass DemoSpider(Spider):name = 'demo'settings_attr = settingsstart_urls = []url = 'https://lm.6iyy.cn/action/L3/2019.php'pwstr = 'abcdefghigklmnopqrstuvwxyz123456789!#.'async def start_requests(self):for i in range(100000):                 # 创建请求任务userport, password = '', ''for num in range(9):userport = str(random.randint(1,9))+userport       # 帐号l = random.randint(10,15)                             # 密码的位数for num in range(l):password = str(random.choice(self.pwstr))+password    # 密码data = {"u": userport,"p": password}print(data)yield Request(url=self.url,data=data,callback=self.parse)async def parse(self, response):passDemoSpider.start(middleware=middleware)

打开settings.py文件

找到 CONCURRENT_REQUESTS 参数,控制并发线程的数量。

CONCURRENT_REQUESTS = 300

修改 middleware.py文件

修改user-agent,可以添加代理IP

# -*- coding: utf-8 -*-
from asyncpy.middleware import Middleware
from asyncpy.request import Request
from asyncpy.spider import Spidermiddleware = Middleware()@middleware.request
async def UserAgentMiddleware(spider:Spider, request: Request):ua = "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3100.0 Safari/537.36"request.headers.update({"User-Agent": ua})# request.aiohttp_kwargs.update({"proxy": "http://58.218.200.228:3632"})

然后重新返回demo.py,点击运行,当前10w个账号的提交任务已经开始了!

在这里插入图片描述

还可以多创建几个demo.py文件,同時启动哈,可参考(使用文档)


控制好请求的速度,不要搞那么快,铭记初衷,毕竟我们不是恶意破坏服务器哈!


http://www.ppmy.cn/news/889761.html

相关文章

鱼与鱼竿

从前&#xff0c;有两个饥饿的人得到了一位长者的恩赐&#xff1a;一根鱼竿和一篓鲜活硕大的鱼。其中&#xff0c;一个人要了一篓鱼&#xff0c;另一个人要了一根鱼竿&#xff0c;于是他们分道扬镳了。得到鱼的人原地就用干柴搭起篝火煮起了鱼&#xff0c;他狼吞虎咽&#xff0…

网钓

1&#xff0c;一种网络上的欺骗手段。 2&#xff0c;欺骗方式是先制造一个虚假的网络地址&#xff0c;例如mail.a163.com.&#xff0c;这个地址和实际地址&#xff08;mail.163.com&#xff09;非常像。然后同过email&#xff0c;或者msn等方式诱骗用户登陆假的网址&#xff0…

选对池塘钓大鱼([美]雷恩·吉尔森)第一章 钓鱼课:垂钓的快乐规则

第一章 钓鱼课&#xff1a;垂钓的快乐规则 鱼并非均匀地分配在所有的水域上&#xff0c;同一区域&#xff0c;有人能钓到大鲤鱼&#xff0c;而另一些人则钓到的总是小鱼。因此&#xff0c;选择池塘变得十分重要了。在这个池塘钓鱼&#xff0c;我是经过反复地选择的&#xff0c;…

单目标优化:蜣螂优化算法(Dung beetle optimizer,DBO)

蜣螂优化算法&#xff08;Dung beetle optimizer&#xff0c;DBO&#xff09;由Jiankai Xue和Bo Shen于2022年提出&#xff0c;该算法主要受蜣螂的滚球、跳舞、觅食、偷窃和繁殖行为的启发所得。 一、蜣螂优化算法 1.1蜣螂滚球 &#xff08;1&#xff09;当蜣螂前行无障碍时…

防范网络钓鱼仍然很重要!

在众多网络攻击中&#xff0c;网络钓鱼可以说是攻击者最喜欢使用的攻击手段之一。据《2022年数据泄露成本报告》显示&#xff0c;网络钓鱼已成为数据泄露的第二大方式&#xff0c;占比达16%&#xff0c;给受访组织造成高达491万美元的泄露成本。 钓鱼者可以攻击任何在线服务中的…

金钩钓鱼java代码_金钩钓鱼

黑坑钓鲤鱼时的五个常用味型的灵活搭配及实战应用 2020/2/18 22:17:30 在日常黑坑作钓中&#xff0c;大家经常提及的就是味型问题了。说起味型就离不开添加剂(俗称小药)&#xff0c;如今市场上的添加剂五花八门&#xff0c;有些产品为博取顾客眼球被起了各种各样的名字&#xf…

常见网络钓鱼类型

网络钓鱼是一种网络攻击&#xff0c;是指具有恶意动机的攻击者伪装欺骗人们并收集用户名或密码等敏感信息的一系列行为。由于网络钓鱼涉及心理操纵并依赖于人为失误(而不是硬件或软件漏洞)&#xff0c;因此被认定为是一种社会工程攻击。 1. 普通网络钓鱼&#xff08;群攻&#…

【钓鱼邮件!】一枚合格的鱼饵是什么味道【下】钓鱼文案以及钓鱼迹象

0x01 钓鱼文案准备 • 重要性 首先得让体现出来邮件的重要性&#xff0c;来驱使目标去查看邮件。 • 合理性 其次文案得基本合理&#xff0c;这个就需要结合目标的身份&#xff0c;日常习惯&#xff0c;所在公司的情况及业务进行综合考量&#xff0c;来编写出一个合理的文案。 …