`
zsgzs
  • 浏览: 64965 次
  • 性别: Icon_minigender_1
  • 来自: 长春
社区版块
存档分类
最新评论

发现一个钓鱼网站,研究研究

阅读更多



 今日查询SONY摄像机MTS格式的文件转换问题,偶然进入一个钓鱼网站,Google搜索的到的,还排到第一位

 

这个是URL
 

 

 

 

进入页面没有问题,看完之后关闭浏览器,突然跳转到了一个新的窗口


 

 

 

这个是该该钓鱼网站的URL


 


 于是开始分析该网页(http://www.ieeye.com/post/SONY-MTS.html),找到了三个可疑JS,( http://www.ieeye.com/script/common.js;   http://www.vzhan.cn/i.js;  http://js.tongji.linezing.com/796146/tongji.js ),还有一段JS内容如下:

 

 <script type="text/javascript">
  u_a_client="4001";
  u_a_width="0";
  u_a_height="0";
  u_a_zones="15059";
  u_a_type="1";
</script>

 

查找三个JS文件,发现I.js内容有这个引用:

 



 

组合有的字符串是(http://www.vzhan.cn/show.php?z_uid=4001&zoneid=15059),点击此地址会出现

 

 

 

var tT_Zyads_Url = 'http://www.vzhan.cn/iclk/?s=NDUzNDAyfHx8eHh8fHx8fHx8fDEyNzE0MzM2OTd8MTI0LjIzNS4yNDYuMjMyfDYwfGNwbXx0dHw0MDAxfDUyOHwxNTA1OQ==;8011ce17921d7bfe319e0386f5c2ae2e;http%3A%2F%2F98.126.57.53%2F'; var tT_zoneids = '15059'; var tT_width = '0'; var tT_height = '0'; document.write('');

 

 

 

 

再次提取URL链接:

 

http://www.vzhan.cn/iclk/?s=NDUzNDAyfHx8eHh8fHx8fHx8fDEyNzE0MzM2OTd8MTI0LjIzNS4yNDYuMjMyfDYwfGNwbXx0dHw0MDAxfDUyOHwxNTA1OQ==;8011ce17921d7bfe319e0386f5c2ae2e;http%3A%2F%2F98.126.57.53%2F

 

 

哈哈,原来这个网站才是秘密的始作俑者

 



 



 

 whois信息我就不贴了,睡觉了,好困

  • 大小: 5.8 KB
  • 大小: 3 KB
  • 大小: 16.5 KB
  • 大小: 1.7 KB
  • 大小: 27.6 KB
  • 大小: 13.7 KB
  • 大小: 14.8 KB
0
0
分享到:
评论

相关推荐

    基于数据挖掘的钓鱼网站URL预测研究.pdf

    数据挖掘是一个包含多种方法和技术的复杂过程,旨在从大数据集中发现潜在的有价值信息。在钓鱼网站URL预测的研究中,数据挖掘方法的应用非常合适,因为它可以处理和分析大量数据,并从中提取出模式和关联规则。 在...

    网络技术-网管软件-融合网页噪声和ngram的钓鱼网站检测研究.pdf

    本文通过对PhishTank认证并公布的PayPal的2490个钓鱼网站和eBay的1699个钓鱼网站进行分析,发现当前网络钓鱼攻击大多是出自高度相似或相同的网页模板,针对同一个某受保护网站反复进行的恶意行为,其具有作案团队化...

    Fisherbot_wow钓鱼挂机脚本研究_

    它会持续扫描屏幕,寻找代表鱼点的特定图像或标识,一旦发现,就会控制角色移动到相应位置并开始钓鱼。 接下来,我们关注Fisherbot如何实现自动化钓鱼。在纳格兰地区,由于环境复杂,挂机脚本需要具备一定的智能...

    基于图像的网络钓鱼邮件检测方法研究.docx

    本研究提出了一种基于图像的网络钓鱼邮件检测方法,旨在解决现有技术中的隐私保护和样本不平衡问题。具体来说,该方法包括三个主要步骤: 1. **邮件转换图像模块**:首先将邮件内容转换为图像形式。这一转换过程...

    论文研究 - 具有网络钓鱼特征的人工神经网络网站分类

    总之,网络钓鱼是犯罪分子在Internet上用于在线欺诈的一种技术。 人工神经网络(ANN)是受大脑结构启发的计算模型,旨在模拟人类行为,例如经过训练的学习,联想,概括和抽象。 在本文中,将ANN多层感知器(MLP)...

    钓鱼fishing数据集3+1000IMG+已标注.zip

    首先,该数据集名为“钓鱼fishing数据集3”,表明这是一个专门用于识别和检测钓鱼行为的图像数据集,版本为第三版。数据集中包含了1000张图片,这为模型训练提供了丰富的样本,有助于提高模型的泛化能力。同时,“+...

    【学堂在线答案】信息素养——学术研究的必修课(2021春) 已整理(通识版)【我这个是原版!正版!!!】.pdf

    根据您提供的文件信息,这份文档似乎是一份关于信息素养的学术课程答案集,特别是针对“学堂在线”的“信息素养——学术研究的必修课”。由于无法直接访问文件内容,以下是对文件标题和描述中所涉及知识点的详细说明...

    高隐蔽性的无线网络主动钓鱼攻击及其防范研究_陈伟1

    无线网络钓鱼攻击通常发生在公共场所,攻击者通过建立一个与合法无线接入点(AP)具有相同名称的假冒AP,诱导用户连接,进而窃取用户的敏感信息。传统的被动钓鱼攻击依赖于受害者自动连接到虚假AP,但这种方式的成功...

    毕设&课程作业_一个可以智能识别出钓鱼网站的软件系统.zip

    【标题】中的“毕设&课程作业_一个可以智能识别出钓鱼网站的软件系统.zip”表明这是一个用于毕业设计或课程作业的项目,其核心功能是智能识别钓鱼网站。钓鱼网站是指那些伪装成正规网站,企图欺骗用户泄露敏感信息如...

    基于异常特征的钓鱼网站URL检测技术_黄华军1

    该方法首先分析钓鱼网站URL的结构特征和词汇特征,然后构建一个包含12个特征的特征向量,其中4个特征是URL的结构特性,8个特征为词汇特性。这些特征可以有效地捕获钓鱼网站URL的异常行为。 结构特征通常包括: 1. *...

    一种基于深度学习的层次化钓鱼网站检测方法.pdf

    本文提出了一种基于深度学习的层次化钓鱼网站检测方法,该方法包括两个部分:轻检测和重检测。轻检测是对输入进行快速预判断,筛选出疑似钓鱼网站的列表,从而将原始输入规模降低到一定的数量级规模。轻检测轻便、...

    邮件钓鱼攻击溯源.pdf

    邮件钓鱼攻击溯源是信息技术安全领域的一项重要工作,它要求安全专家或...对于安全研究人员而言,这是一个持续的学习和挑战过程,需要不断地研究攻击者的新手段,提高自身的技术水平,从而更加有效地保护网络信息安全。

    钓鱼fishing数据集2+1000IMG+已标注.zip

    总的来说,“钓鱼fishing数据集2+1000IMG+已标注.zip”是一个专门为钓鱼人员检测设计的资源,它包含大量的标注图像,为开发者提供了研究和开发目标检测算法的宝贵素材。通过深入理解和有效利用这个数据集,我们可以...

    深度学习赋能的恶意代码攻防研究进展

    本文首次且全面地综述了深度学习赋能的恶意代码攻防研究进展,为这一领域的最新研究成果提供了全面的分析和总结。 首先,文章分析并总结了恶意代码攻击的一般流程,包括恶意代码的生成、分发、执行以及传播等环节,...

    论文研究 - 生活在湿地上:坦桑尼亚马拉湾和Masirori湿地的个案研究

    人们发现,在这两个湿地中,耕作是一项主要的创收活动。 其他重要的经济活动是烧炭,钓鱼,制垫和鱼贩子。 这项研究的发现对于设计适当的湿地保护策略很有用。 这些措施可能包括:向村庄政府指派湿地生态学家,对...

    利用 certstream 信息,主动出击抓取钓鱼网站.zip

    描述中的“使用certstream的网络钓鱼捕手”进一步强调了我们将通过编写或使用一个基于 certstream 的工具(可能是名为“网络钓鱼捕手”的开源项目)来主动监测和捕获钓鱼网站。这种工具通常会订阅 certstream 的数据...

    fluxion Wifi 钓鱼汉语页面.zip

    这款工具主要用于安全研究和渗透测试,帮助用户发现网络中的漏洞和安全缺陷。 Fluxion以其易用性和高度定制化的钓鱼页面而闻名,它能够模拟合法的Wi-Fi接入点,诱使受害者连接,然后通过伪造的认证页面收集敏感信息...

    2016apple苹果IDYU站

    标题中的“2016apple苹果IDYU站”似乎是指一个在2016年与苹果ID相关的网站,可能是为了研究或者教学目的而创建的一个模拟站点,也可能是用于钓鱼攻击的示例。钓鱼源码通常指的是伪造的网站代码,这些代码设计得与...

Global site tag (gtag.js) - Google Analytics