前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用QRLJacking工具获取Whatsapp帐号权限

利用QRLJacking工具获取Whatsapp帐号权限

作者头像
FB客服
发布2018-07-30 16:15:46
1.5K0
发布2018-07-30 16:15:46
举报
文章被收录于专栏:FreeBufFreeBuf

PS:本文仅用作技术讨论及分享,严禁用于非法用途,违者后果自负。

前言

这篇文章将会教你如何用 QRLJacking 去获取别人 Whatsapp 帐号的权限,这种攻击是交互式,需要受害者去扫描你搭建好的钓鱼网站里面的恶意二维码,或者你通过钓鱼邮件等社会工程学手段让诱导受害者去扫描你的恶意二维码。

工具:

Kali Linux 64 Bit 2018.1

QRLJacking

教程开始:

1.安装libncurses5-dev

代码语言:javascript
复制
apt-get install libncurses5-dev

2.下载QRLJacking

代码语言:javascript
复制
git clone https://github.com/OWASP/QRLJacking

3.切换到QRLJacking/QrlJacking-Framework目录

代码语言:javascript
复制
cd QRLJacking/QrlJacking-Framework

4.安装requirements.txt文件

代码语言:javascript
复制
pip install -r requirements.txt

5.运行QRLJacking

代码语言:javascript
复制
python QRLJacker.py

6.选择Chat Applications→WhatsApp→8000(端口可以任意)然后回车

7.这个时候在浏览器打开IP:8000,我这里的是http://192.168.221.128:8000/

8.攻击者只需要修改一下右侧的网页(模仿成其他的网站登录页面类似于钓鱼网站)再诱导受害者扫描攻击者钓鱼网站上面的二维码,当受害者没有仔细辨认就进行扫描二维码登录,攻击者就可以马上获取到受害者的Whatsapp帐号的管理权限

QRLJacking演示视频(提取码e3d5):https://pan.baidu.com/s/1dbj2Ovnuw6PL_-W7NUwcdQ

小结:

虽然相比于Whatsapp国内的QQ微信支付宝等即时通讯工具通过二维码扫描登录的都会弹出一个登录确认会比较安全,但是我们还是需要提高个人的网络安全意识做到防范于未然,不要乱扫来历不明的二维码,谨防自己相关帐号被控制造成信息泄漏。

*本文作者:艾登——皮尔斯,本文属FreeBuf 原创奖励计划,未经许可禁止转载。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-04-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 前言
  • 工具:
  • 教程开始:
  • 小结:
相关产品与服务
即时通信 IM
即时通信 IM(Instant Messaging)基于腾讯二十余年的 IM 技术积累,支持Android、iOS、Mac、Windows、Web、H5、小程序平台且跨终端互通,低代码 UI 组件助您30分钟集成单聊、群聊、关系链、消息漫游、群组管理、资料管理、直播弹幕和内容审核等能力。适用于直播互动、电商带货、客服咨询、社交沟通、在线课程、企业办公、互动游戏、医疗健康等场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档