在“财富”杂志的这篇文章中-- http://fortune.com/2017/01/18/google-gmail-scam-phishing/ --他们说:
一旦有人在字段中输入她的用户名和密码,攻击者就会捕获该信息。
他们所说的“攻击者捕获信息”是什么意思?是否有一个脚本可以捕获用户名和密码,然后将数据(通过HTTP、TCP等)发布到某个黑客的服务器上?
很想知道细节。
发布于 2017-01-19 21:42:25
此攻击涉及使用公正的URL创建整个页面。这意味着攻击者完全控制您看到的内容和页面的操作。据推测,攻击者在某个地方设置了服务器,而html表单操作和/或一些AJAX请求指向他们的服务器。
https://stackoverflow.com/questions/41749338
复制相似问题