Code Monkey home page Code Monkey logo

qqfishing's Introduction

QQFishing QQ钓鱼

🚀 QQFishing 模仿QQ空间手机统一登录页面的钓鱼网站

😊后端使用Python-Flask编写 前端白嫖+随便写写,数据库使用MySQL🔥

⚡项目部署只支持Docker🐳安装(懒得配置源码安装),应 issue-1,添加源码安装教程

🔱适用对象: 使用社会工程学定向钓鱼攻击的安全渗透人员

🍀开发时间:2020年10月13日-> +oo

内容列表

背景

🔥社会工程学钓鱼
介绍的博客:https://www.cnblogs.com/Cl0ud/p/13818127.html

安装

该项目可使用Docker安装或源码安装(二选一),以下是安装流程:

Docker安装:(在腾讯云Ubuntu机器上测试成功)

  • 在服务器或本机上安装docker和docker-compose

  • 运行以下三条命令:

    git clone https://github.com/Cl0udG0d/QQFishing
    cd QQFishing
    docker-compose up -d
  • 运行结束后访问 http://ip地址:5000

源码安装:(在阿里云Windows机器上测试成功)

  • Python版本:3.X,数据库:MySQL

  • Git bash界面输入 git clone https://github.com/Cl0udG0d/QQFishing 进行下载(或直接下载ZIP源代码)

  • 安装python类库: pip3 install -r requirements.txt

  • 修改config.py数据库账号密码为本地账号密码,将config.py 中 HOSTNAME='mysql' 修改为 HOSTNAME='127.0.0.1',如图:

  • 修改index.py文件中的app.run()为app.run(host='0.0.0.0'),如图:

  • 导入数据库init.sql文件(方法很多,例如:phpstudy如何导入sql文件,init.sql在 /mysql/init/文件夹下,init.sql.zip在本目录下),进行自动初始化数据库和表,以及初始管理用户

  • 运行python3 index.py,如图:

    访问 http://ip地址:5000

  • 如果访问不了,请检查是否是IP地址输错或者是云服务器防火墙端口未打开,如图:

提示:默认管理员登录邮箱为:[email protected],密码为:springbird,登录之后请第一时间修改密码

使用说明

发现自己没有在README里面没有写后台登陆的路由(我是伞兵 orz

后台登陆路由是:/login

登陆即可看到钓鱼得到的账号密码

部分截图

界面太丑了,不截图了
算了还是截两张吧

参考学习

  • qq-fishing-website — 模仿QQ空间手机统一登录页面的钓鱼网站
  • mailqq — 一个模拟腾讯QQ邮箱登录界面的钓鱼平台,有前端+后台控制
  • 钓鱼 — 五分钟制作"钓鱼网站"

维护者

@春告鳥

如何贡献

🍺非常欢迎你的加入!提一个 Issue 或者提交一个 Pull Request。

🍻当然也欢迎给我发邮件 [email protected] Join us!

使用许可

MIT © 春告鳥

留在最后

💝 请勿使用该项目进行违法犯罪,善恶终有报,天道好轮回

qqfishing's People

Contributors

cl0udg0d avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar

qqfishing's Issues

测试了一下,不能防止恶意循环写入

针对鱼雷,防止有人使用脚本恶意填充数据,使用IP检测进行恶意提交者的封禁

这个功能没有实现的,搭建测试了一下,后台重复许多!!

不过无所谓,主要是来学习大佬的flask技巧,找不到个感兴趣的项目,这个就不错。无聊学习学习!

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.