简单的html和hfs实现盗号功能

最近老有同学QQ被盗,加之今天又有盗号的惹到我头上了,给个地址http://zcc.jmu.edu.cn/800/71pa/,由于是显示QQ空间,而我已经登录QQ,应该是直接就登录了,但是这里却还让输入帐号和密码,我就起了疑心,让盗号的说说我是谁,于是这个盗号的把我从QQ删除了(露馅跑了),虽然不是搞html的,但是突然想研究一下这个东西。

直接审查上面网址的元素,主要就是一个大的QQ空间背景图片,加上一个登录的图片,然后很巧妙的又加上了两个input控件,几行简单的js代码,于是就可以盗号了,但是当你输入的帐号和密码不同时就会提示错误,我估计还用了类似Openapi之类的东西,这里不做详细介绍(我也没用过)。

直接贴盗号的html代码:


	
		
		
		
		
	
	
		
由于本人没有服务器,所以在提交表单时做了手脚,没有用post,使用get提交,这样在地址栏显示出了帐号和密码,用hfs搭建http服务器,有人访问时能显示出url,而url里面是带有账户名和密码的,这一招骗一般的人还是没问题的。

可以找个熟人试试,希望别干坏事哦。

整个演示资源下载地址http://download.csdn.net/detail/cidplp/6604859

你可能感兴趣的:(html)