網友發給我一個游戲釣魚網站,我用python滲透了該網站所有信息

来源:https://www.cnblogs.com/shannian999/archive/2020/05/18/12913466.html
-Advertisement-
Play Games

前言: 這篇文章不是像評論區的某些大佬所想的那樣是來炫技的,更多的是來給大家科普一些實用的滲透工具和方法,我相信不是所在的人都用過文中提到的這些方法。 很多人學習python,不知道從何學起。很多人學習python,掌握了基本語法過後,不知道在哪裡尋找案例上手。很多已經做案例的人,卻不知道如何去學習 ...


 

前言:

這篇文章不是像評論區的某些大佬所想的那樣是來炫技的,更多的是來給大家科普一些實用的滲透工具和方法,我相信不是所在的人都用過文中提到的這些方法。

很多人學習python,不知道從何學起。
很多人學習python,掌握了基本語法過後,不知道在哪裡尋找案例上手。
很多已經做案例的人,卻不知道如何去學習更加高深的知識。
那麼針對這三類人,我給大家提供一個好的學習平臺,免費領取視頻教程,電子書籍,以及課程的源代碼!
QQ群:1097524789

剛纔在知乎上看到一篇文章《你的QQ號是這麼被偷走的!》,但是文章只是簡單提到了一個偽造的LOL站點,嗯,就是這個【uvu.cc/ixMJ】,這明顯是一個經過縮短鏈接處理的網站,打開後跳轉到這個真實網址

【http://mfspfgp.top】

頁面是下麵這樣的:

 

點擊登錄彈出一個對話框,讓輸入QQ號和密碼,隨便輸入了一個進去,居然都可以登錄,看來是一個簡單盜號的網站無疑咯。

 

我很好奇的是,現在人們的安全意識這麼高,這麼低級的盜號網站還能騙到人嗎?

算了,不管了,習慣性打開瀏覽器的開發者工具,先來看看這個盜號的POST過程。找到了,POST到這個地址:

http://mfspfgp.top/lollove.php

參數只有兩個:name和pass。

 

有了POST的鏈接和參數,就可以先來玩一下了,首先使用Python偽造瀏覽器頭,生成隨機的QQ號和密碼,然後利用requests來迴圈POST垃圾數據到對方的伺服器,畢竟主要目的是警示一下網站管理員,數據量就少點吧,10000差不多了,而且IP代理和多線程併發都懶得加了。

 

代碼跑起來了,非常鼓勵大家(尤其新手)採用類似手段給這個站點註入點垃圾信息,我估計釣魚站長看到資料庫中的這些垃圾數據,而且來自很多的IP地址,心理應該是崩潰的。

 

好了,就讓它繼續跑著吧,下麵來看看能不能挖掘些其他的東西。

註:

這個釣魚網站獲取到的賬號密碼不一定就寫入資料庫,而且寫入資料庫後也不一定有頁面進行顯示出來,所以XSS的難度很大。

而且網站也有可能是通過發郵件或者寫入文本等方式進行保存數據,現在郵箱系統更新補丁很快,感覺XSS也不好用。評論中有人說很輕鬆就可以XSS的,煩請告知具體的實現方法,非常感謝!

先PING一下這個功能變數名稱(mfspfgp.top),得到伺服器的IP地址(103.98.114.75)。

 

查了一下這個地址,是個香港的伺服器,也難怪,這樣不備案的功能變數名稱也只敢掛在外面的伺服器上了。

 

之後查了一下這個功能變數名稱的whois信息,得到一個QQ郵箱和一個手機號,當然這兩個聯繫方式也不一定是真的。

 

用QQ搜了一下這個QQ號,顯示是一個江西吉安的少年,而且他的QQ空間是開放的,進去看了一下,也沒有發現什麼有價值的東西,只看出這個小兄弟喜歡玩英雄聯盟和王者榮耀。

 

在搜索引擎上檢索這個QQ號以及對應的QQ郵箱也沒有找到任何有價值的信息,所以,上面這個QQ號的主人應該不是釣魚網站的主人,很有可能是被這個網站盜號了。

在微信里搜索了一下這個手機號,顯示地區是河南洛陽,而且他的微信頭像應該是他本人了。但是我不能確定他就是網站的所有者,所以就不放他的照片了。

 

之後,利用郵箱反查工具,查了一下這個郵箱還註冊了哪些網站,結果找出9個,發現其中有6個可以正常訪問。

 

這6個可以訪問的網址分別是:

http://fjkskda.top、http://jligyts.top、http://pfdqlql.top、http://yiqilin.top、http://zykjgkd.top、http://mfspfgp.top。

對應三種形式的詐騙網頁,分別是剛纔展示的【生日祝福】、【酷秀一夏】、【2017賽事正式開始】,後兩個頁面截圖分別如下:

 

 

這三種頁面的盜號方式全部一樣,所以順便將上面的程式對著其他的站點跑了一下,不用謝,我的名字叫雷鋒~

之後,將上面提到的網址全部Ping了一下,獲取了全部的IP地址,擇其中物理位置最詳細的那個IP來試試吧。

 

首先在WhatWeb裡面檢索一下這個IP地址,即可知道這個網站採用的是nginx1.8.1伺服器,使用的是5.5.38版本的PHP。

 

然後用nmap掃了一下埠和運行的服務,發現開放的埠還是蠻多的。

 

PORTSTATESERVICE1/tcpopentcpmux3/tcpopencompressnet4/tcpopenunknown6/tcpopenunknown7/tcpopenecho9/tcpopendiscard...省略...61900/tcpopenunknown62078/tcpopeniphone-sync63331/tcpopenunknown64623/tcpopenunknown64680/tcpopenunknown65000/tcpopenunknown65129/tcpopenunknown65389/tcpopenunknown

(題外話:上面那個62078埠對應的iphone-sync服務感覺有點像蘋果同步啥的~)

然後用w3af來檢測網站的一些弱點,進而獲取一些重要信息。但是不知道怎麼回事,這次運行w3af出現了線程出錯,導致沒有順利完成掃描,所幸的是,掃出來一個敏感鏈接:

http://103.27.176.227/OGeU3BGx.php。

 

用瀏覽器訪問這個鏈接,顯示的是一個錯誤頁面,但是下麵出現了一個關鍵信息:Poweredbywdcp

 

點擊wdcp進入其官方頁面,看到瞭如下重要信息,這個網站還貼心地給出了一個體驗站點:

http://demo.wdlinux.cn

大家可以去試試。

 

這樣就知道了上面那個釣魚網站的後臺地址了:

http://103.27.176.227:8080

 

另外,我剛纔去那個體驗站點試了試,發現在修改密碼的時候,用戶名一直是admin,修改不了,加上原來的登錄頁面沒有驗證碼,估計可以嘗試暴力破解。

 

用sqlmap掃了一下登錄表單的註入點,發現並沒有找到。

 

難道真的只有通過密碼庫來暴力破解了嗎?還在思考中。。。

結束語:

使用DDOS等技術也許可以很輕鬆擊垮這樣的釣魚站點,但是站長分分鐘給你再造幾十個出來,這樣受害的人也許會更多。

所以本篇文章的目的就是給那些入門的人科普一下常見的滲透工具,這樣當自己遇到類似情況的時候能有所幫助,只有讓更多的知友認識到釣魚網站的危險,學會利用上面的方法來保護自己的信息安全,這樣才有意義,你們說呢?


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 時不時地我們需要導出一些數據用作備份、查看報表等,如果用 導出會非常慢。而用 ,則速度非常快。 準備 執行文件 : sql set colsep , set feedback off set heading off set newp none set pagesize 0 set linesize ...
  • 導入配置 如何優雅的導入scrapy中settings.py的配置參數呢?總不能用 吧,或者 吧。這看起來一點逼格都沒有。 scrapy提供了導入設置的方法:from_crawler 接著,只要在__init__接收這些參數就可以了。 而在一些官方的組件的源碼中會這樣使用,不過這看起來有點多此一舉 ...
  • "這篇博客" 說了怎麼去hook微信來接收好友消息和發送消息,現在就來實現一下,寫了個成品軟體 軟體下載地址:https://www.lanzous.com/ib4g30j 界面很簡單,如圖:(需要註意的是軟體只匹配微信版本2.8.0.121) 主要也就兩個功能。 1、自動聊天:使用騰訊AI開放平臺 ...
  • 歡迎關註我的公眾號“老餘筆記”,也可以訪問我的個人博客www.yuxiaoshao.cn 有需要的可以qq交流學習1316677086 或者加入我的群里交流:901648700 一起分享資源,交流學習 數據類型 數據類型就是用來聲明不同類型的變數或函數的一個廣泛的系統。變數的類型決定了變數存儲在記憶體 ...
  • 本文主要分析 中 的載入,對於其解析我們在後面的文章中專門分析。 是屬於 模塊的,它是對 spring bean 的統一抽象描述定義介面,我們知道在spring中定義bean的方式有很多種,如XML、註解以及自定義標簽,同事Bean的類型也有很多種,如常見的工廠Bean、自定義對象、Advisor等 ...
  • ♩♪♫♬點進來你就知道什麼回事,每一次遇見都是你的幸運♩♪♫♬ ...
  • 多線程 一、實現多線程 進程 是正在運行的程式 是系統進行資源分配和調用的獨立單位 每一個進程都有它自己的記憶體空間和系統資源 線程 是進程中的單個順序控制流,是一條執行路徑 單線程:一個進程如果只有一條執行路徑,則稱為單線程程式 多線程:一個進程如果有多條執行路徑,則稱為多線程程式 實現多線程方式: ...
  • (一)二分查找 1、例如:抱著一堆書走出圖書館的時候,檢測器突然響了(其中一本書沒有消磁),現在要檢查哪一本書沒有消磁。 (1)比較耗時的方式就是,一本一本書用檢測器都檢查下。 (2)比較快的方式是:分成相等的2份,分別給檢測器檢測。引起報警的那一份,再分成2份,分別給檢測器檢測,重覆這個過程,直到 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...