局域網(wǎng)網(wǎng)頁釣魚工具的研究與開發(fā)
時間:2023-07-06 07:15:01 | 來源:網(wǎng)站運(yùn)營
時間:2023-07-06 07:15:01 來源:網(wǎng)站運(yùn)營
局域網(wǎng)網(wǎng)頁釣魚工具的研究與開發(fā):1.1研究背景與意義
網(wǎng)頁釣魚:顧名思義,就是下好魚鉤等待魚兒上勾.其實,網(wǎng)頁釣魚就是利用制作個欺騙性的網(wǎng)站,跟官方站差不多的,然后讓別人輸入帳號及密碼,將輸入的帳號密碼記錄在數(shù)據(jù)庫中,從而達(dá)到盜取別人帳號的目的。從前編寫和部署一個釣魚網(wǎng)站要花費(fèi)很大的時間成本。但是,現(xiàn)在通過釣魚網(wǎng)站編寫工具,攻擊者很容易就能夠部署一個釣魚網(wǎng)站,使得網(wǎng)絡(luò)釣魚的攻擊效率成倍提高,攻擊成本直線下降。國際范圍內(nèi),釣魚網(wǎng)站存活時間從幾十個小時到幾天不等。在中國,三成的釣魚網(wǎng)站為假銀行網(wǎng)站,存在時間不超過一個月。 釣魚網(wǎng)站編寫工具通常包括一個網(wǎng)站的全部源文件和用于實施釣魚攻擊的腳本程序,這樣的工具制作非常容易。
網(wǎng)絡(luò)釣魚形式繁多,可通過多種工具和技術(shù)實現(xiàn)。下面將重點介紹用于實施網(wǎng)絡(luò)釣魚的最常用工具和技術(shù),網(wǎng)絡(luò)釣魚作為一種詐騙手法,它當(dāng)然不是無懈可擊的,也會有各種破綻,所以它具有可識別的特點。為此本文主要是研究已有的工具,說明它們的用法和缺陷,然后實驗說明。
1.2研究路線
本文研究的路線為在理論與實際分析的基礎(chǔ)上,分析論述目前網(wǎng)絡(luò)釣魚的常見使用工具,對于這些工具進(jìn)行介紹與分析,了解其特征以及使用方法,最后選擇幾種進(jìn)行實驗分析與說明。
1.3研究內(nèi)容
本文主要部分為,首先為引言,介紹本文的研究背景與意義,論述本文的研究內(nèi)容與方法,引起全文。第二部分為介紹網(wǎng)頁釣魚的基本原理,分析常見的模式,通過一個具體的案例了解釣魚網(wǎng)頁的制作過程。
第三部分為介紹常見的網(wǎng)頁刀具工具,分析主要是研究已有的工具,說明它們的用法和缺陷,含有鏈接操控、際域名(IDN)同形異義字欺騙攻擊、彈出窗口、利用文件對象模型(DOM)欺騙、內(nèi)容欺騙等相關(guān)工具的研究現(xiàn)狀以及具體的使用方法等進(jìn)行介紹與分析。
第四部分為對于上面介紹的常見工具,選擇幾種進(jìn)行分析論述其含有的不足以及問題,通過相關(guān)的實驗分析是否有改進(jìn)的方法。
1.4計劃安排
2017年9月27日—10月31日:確定論文題目,收集相關(guān)資料撰寫規(guī)劃設(shè)計報告。
2017年11月1日—12月31日:進(jìn)入分析階段,開展理論文獻(xiàn)的閱讀以及資料的收集,及時分析整理有關(guān)第一手資料,完成該實習(xí)階段的階段性技術(shù)理論總結(jié)工作;
2018年1月4日—3月10日:進(jìn)入實驗分析,開展有關(guān)網(wǎng)頁釣魚研究與實際應(yīng)用,開展資料處理工作,理論分析評價,編寫畢業(yè)論文大綱,完成畢業(yè)論文初稿;
2018年3月11日—4月5日:開展畢業(yè)論文的修改完善工作;
2018年4月6日—4月20日:編寫畢業(yè)論文答辯題綱,完成畢業(yè)論文印制;
2018年4月21日—5月10日:進(jìn)入畢業(yè)論文答辯程序。
1.5預(yù)期成果
通過本文的分析可以使得我們了解到目前常見的釣具工具,相關(guān)原理技術(shù)應(yīng)用現(xiàn)狀,還可以了解到其具有的不足,分析其含有的提升內(nèi)容。