由小小姐炫耀引起的一次钓鱼网站入侵并溯源
发布时间:2019-03-27 11:15:26 所属栏目:策划 来源:drivertom
导读:本文所写的内容基本真实,但有些渗透溯源的过程为了描述的精简被修改删除。一些无关紧要的事情也被略去,但对渗透至关重要的大思路和小细节我都没放过。同时在渗透的时候我没有留下截图,很多图是我后来补上的。 1. 引子 事情要从一周前说起。 深夜,寝室
在尝试了好几个小时之后,我只挖到了讯的某个能够泄漏用户名的 JSONP 和度能够泄漏部分用户名的 JSONP 漏洞,我很快将这个漏洞写成利用脚本,在调试后部署上去得到广东同伙的 QQ 名字“龙腾九天”和“怪兽” 0x06 格盘跑路 由于我实在没有更多时间和他们耗,再耗下去我就要挂科了,决定直接破坏造成精神打击! 关你的服务! 格你的D 盘! 改你的桌面! (美中不足的是微博二字打错了) (附注:脏话仅用于玩梗,并不代表作者本人平时的素质,我的朋友们都可以作证) 没有截图的是我清理日志的部分,这一部分我是做了的只是没有截图,希望各位在做相同事情的时候注意个人保护 7. 总结 一些需要注意的渗透细节:
不足之处: 1、文中内容是精简过的。整个战线托的太长。要积累经验 2、留后门留得太明显,应该留到网站原有的文件里去,最好是分布在多个文件来免杀 3、得积累 JSONP 漏洞,不要像我这样现挖。我都在考虑写一个扫描 JSONP 漏洞的插件了 4、得积累一些针对国内软件(如宝塔)的信息搜集工 【编辑推荐】
点赞 0 (编辑:晋中站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |