实战 | 记一次钓鱼客服到拿下服务器全过程

admin 2023年3月6日13:11:17评论416 views字数 559阅读1分51秒阅读模式

又是阳光明媚的一天无意中翻啊翻啊

翻到一款资金盘

对资金盘这种诈骗的,诈骗老百姓的钱,在国外躲着,真是无话可说

实战 | 记一次钓鱼客服到拿下服务器全过程

实战 | 记一次钓鱼客服到拿下服务器全过程资金盘plus呢

左看右看没啥东西,看看客服系统能不能打xss

实战 | 记一次钓鱼客服到拿下服务器全过程吊毛客服居然不在线,这套客服系统见过是whisper,之前审计过没有存储xss

但能通过伪造图片地址获取客服ip

实战 | 记一次钓鱼客服到拿下服务器全过程这里直接提交内容里面加img src

然后就是漫长等待

实战 | 记一次钓鱼客服到拿下服务器全过程终于客服点开了,发现是阿里云服务器,警惕性还蛮高

扫下端口看看

实战 | 记一次钓鱼客服到拿下服务器全过程发现存在其他资产

实战 | 记一次钓鱼客服到拿下服务器全过程应该是内部人员管理后台

实战 | 记一次钓鱼客服到拿下服务器全过程尝试爆破,无果

翻看js文件

实战 | 记一次钓鱼客服到拿下服务器全过程在js文件中找到一处get传参点

存在sql注入

实战 | 记一次钓鱼客服到拿下服务器全过程直接dump

实战 | 记一次钓鱼客服到拿下服务器全过程Sql注入获取到管理员信息,登录后台

实战 | 记一次钓鱼客服到拿下服务器全过程

实战 | 记一次钓鱼客服到拿下服务器全过程骗子真猖狂啊,必须拿下

找到一处上传点,getshell这不就来了吗

实战 | 记一次钓鱼客服到拿下服务器全过程

实战 | 记一次钓鱼客服到拿下服务器全过程直接上传踢屁股

实战 | 记一次钓鱼客服到拿下服务器全过程哟,没返回路径

正当没啥结果,准备放弃的时候

乱翻乱翻,翻用户跟客服的聊天记录

实战 | 记一次钓鱼客服到拿下服务器全过程

还好聊天后台会返回图片路径,而且上传图片名称不会变

实战 | 记一次钓鱼客服到拿下服务器全过程那不直接拿下

实战 | 记一次钓鱼客服到拿下服务器全过程

实战 | 记一次钓鱼客服到拿下服务器全过程

推荐阅读:



记一次赏金10000美金的漏洞挖掘(从.git泄露到RCE)


实战 | 记一次针对非法网站的SSRF渗透


实战 | 记一次从瑟瑟游戏的下载到某网盘网站的渗透测试


实战 | 记一次针对非法网站的SSRF渗透


2023年零基础+进阶系统化白帽黑客学习 | 2月份最新版

原创投稿作者:AVANS杏佛

实战 | 记一次钓鱼客服到拿下服务器全过程

原文始发于微信公众号(HACK学习呀):实战 | 记一次钓鱼客服到拿下服务器全过程

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月6日13:11:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战 | 记一次钓鱼客服到拿下服务器全过程http://cn-sec.com/archives/1588785.html

发表评论

匿名网友 填写信息