我想要入侵并不会特别轻松。
我首先试图爆破该公司的管理员账户,只要知道了管理员的账号和密码,许多麻烦都可以省去,至少可以节约几个小时的时间。
我选择的密码字典在密码爆破字典中排行前五位,花了一定的时间,仍然没有爆破出密码。
这和我所预计的结果一样,密码爆破不是万能的,甚至可以说成功率非常的低,我也没指望一下子就把密码给爆破出来,那也就太没挑战性了。
我决定采用钓鱼的方式,来搞定这家网站。
钓鱼其实是一种网络欺诈手段,我冒充其他机构向该公司发送邮件,意图引诱收件人给出类似于用户名、口令之类的敏感信息。
信息对黑客来说就是宝贵的财富,有了更多的信息,就可以增加入侵网站或服务器的成功率。
网络欺诈手段远远不止如此,而我要尝试的就是,模仿出一个和该网站一模一样的内容,然后在管理后台登陆界面设置木马。
员工点击登陆界面并不会真正跳转到登陆界面,而是跳转到我设置的伪造界面。
再之后,员工在登陆界面输入账号和密码就会发现,无论怎么输入,都会提示密码错误,实际上这都是我设置的陷阱。他们输入的账号和密码信息全都会返回到我的计算机上边。
这天晚上,我几乎通宵才弄完一切。
接下来要做的就是等待,等待有人登陆,如果碰巧遇到管理员登陆那就太幸运了,管理员账户的权限是最大的,有了
本章还未完,请点击下一页继续阅读>>>