我最近收到了一封质量异常差的网络钓鱼邮件;“请立即在以下链接下登录,因为我们是您的银行,您知道”-ish。该链接指向一个令人难以置信的 URL,.php
末尾带有。
我在问自己为什么他们可能会使用 PHP 脚本,而不是仅仅伪造给定页面的外观并将输入的数据提交到表单。
我真的不想点击链接来查找,但我很想知道这个 PHP 文件将要做什么。有没有一种下载脚本的方法,比如你可以使用客户端 JavaScript?
还是我无法访问 PHP 文件,因为它是由服务器执行的?
是否有其他方法可以在没有任何危险的情况下分析此文件及其行为?