多项选择题

A.地址栏看到的域名是一样的
B.伪造的钓鱼功能是通过JavaScript等动态生成的
C.需要攻击者拿下目标网站的服务器权限
D.和目标网站环境非常之和谐,用户根本*区分不了