资讯专栏INFORMATION COLUMN

PHP+JS模仿登录钓鱼

phpmatt / 2791人阅读

摘要:目录介绍正常登录的文件自定义的登录文件记录用户输入的数据登录成功登录用户姓名用户密码确认登录劫持代码用户姓名用户密码确认登录钓鱼地址数据被截取了记录获取的数据信息构建之前的页面用户姓名用户密码

目录介绍

login.php 正常登录的文件

selfLogin.php 自定义的登录文件

data.txt 记录用户输入的数据

login.php
";
    $userInfo = $_POST ;
    if ($userInfo) {
        # code...
        var_dump($userInfo,"登录成功") ;exit();
    }

?>



    登录


    
用户姓名: 用户密码:
selfLogin.php




    





data.txt

{"name":"admin","pwd":"123456"}

文章版权归作者所有,未经允许请勿转载,若此文章存在违规行为,您可以联系管理员删除。

转载请注明本文地址:https://www.ucloud.cn/yun/31080.html

相关文章

  • PHP+JS模仿登录钓鱼

    摘要:目录介绍正常登录的文件自定义的登录文件记录用户输入的数据登录成功登录用户姓名用户密码确认登录劫持代码用户姓名用户密码确认登录钓鱼地址数据被截取了记录获取的数据信息构建之前的页面用户姓名用户密码 目录介绍 login.php 正常登录的文件 selfLogin.php 自定义的登录文件 data.txt 记录用户输入的数据 login.php 登录 ...

    booster 评论0 收藏0
  • pikachu靶场通关之XSS(一)

    摘要:是一种发生在前端浏览器端的漏洞,所以其危害的对象也是前端用户。当下一次从数据库中获取该数据时程序也未对其进行过滤,页面再次执行代码持续攻击用户。 暴力破解的字典 链接:https://pan.baidu.com/s/1Tr7ONqDGA0u5kMOfN6oR1A   提取码:qvo2  XS...

    levy9527 评论0 收藏0
  • 网络安全学习:渗透测试钓鱼案例,夯实基础

    摘要:我将使用作为此次学习的攻击者机器。网络钓鱼攻击的兴起对所有组织都构成了重大威胁。重要的是,如果他们要保护自己的信息,所有组织都应该知道如何发现一些最常见的网络钓鱼骗局。 ...

    lmxdawn 评论0 收藏0
  • web安全

    摘要:是一种经常出现在应用中的计算机安全漏洞,它允许恶意用户将代码植入到提供给其它用户使用的页面中。如何攻击要合理使用与为了省事儿,把应当提交的数据,做成请求。 XSS XSS是一种经常出现在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。 其实在web前端方面,可以简单的理解为一种javascript代码注入。举个例子,我们有个社交网站,允许大家相...

    lordharrd 评论0 收藏0
  • [PiKaChu靶场通关]Cross-Site Scripting XSS漏洞

    摘要:管理员地址为七之过滤我们试着插入这个拈花倾城发现并没有弹窗而且我们上传的内容是没有显示的。 PiKaChu通关 XSS漏洞 一、反射型(get&#x...

    番茄西红柿 评论0 收藏2637

发表评论

0条评论

最新活动
阅读需要支付1元查看
<