本文最后更新于 414 天前,其中的信息可能已经有所发展或是发生改变。
:::danger
有两个问题:
- https 的网站和复杂一点的 http 网站无法克隆
- 键盘记录只能记录英文输入,如果汉字输入法无法记录
:::网站克隆
打开 Attack-WebDriveBy-CloneSite
配置参数
- Clone URL:目标网站 URL
- Local URI:配置 URI,默认 /
- Local Host:本地主机地址
- Local Port:本地端口
- Attack:攻击方式
- Enable SSL:打开 SSL
- Log Keystrokes on clone site:键盘记录
诱导用户访问
可以使用短链接伪造来隐藏 IP
输入内容,可以正常操作
打开 WebLog
可以看到监听到的键盘记录