对某 裸聊 app后台的一次渗透!

admin 2023年8月5日12:33:15评论60 views字数 566阅读1分53秒阅读模式

由于公众号创立者及管理者学业工作繁忙导致公众号好久未更新首先说声抱歉!(he  tui 其实就是懒的更新小声bb)

正文开始

自从国内疫情期间到现在为止是国内裸聊诈骗的高发期。这段期间有不少人被诈骗 勒索。

最近我便遇到一起

先来看看这些人渣的嚣张气焰。

对某 裸聊 app后台的一次渗透!

对某 裸聊 app后台的一次渗透!

对某 裸聊 app后台的一次渗透!

对某 裸聊 app后台的一次渗透!

对某 裸聊 app后台的一次渗透!


好家伙警察奈何不了你?你咋这么嚣张。

恶人自有天收。

如果遇到这种情况  切记 千万不要打钱 打了钱就会是一个无底洞,他们一环套一环就等着人上钩呢。

接着我找他拿到了那个手机app

打开是这样

对某 裸聊 app后台的一次渗透!

它会请求获取访问你的相册通讯录

之后它将会将数据上传到后台服务器

对某 裸聊 app后台的一次渗透!


我用抓包工具抓取到了网站地址

找到后台地址后

紧接着来了一拨弱口令

没想到密码居然是*******

我便进入了后台


对某 裸聊 app后台的一次渗透!

可以看到有六千多个用户

通讯录有百万

真不知道到底有多少人被诈骗到了钱

在后台功能里面找到 

对某 裸聊 app后台的一次渗透!

红线处是它的功能区  

可以看到有 在线定位 获取下载通讯录的权限

我在网站设置找到一处图片上传点

然后我打开了 burp

对某 裸聊 app后台的一次渗透!

成功上传一句话

不得说 这种网站防护 ......

中国蚁剑 成功连接

对某 裸聊 app后台的一次渗透!

我太菜了 至此完成

感谢有各位大佬打前站的文章借鉴。

感谢生活在水深火热中的男人 辛巴大佬的帮助

当你在凝望深渊同时,深渊也在凝望着你!

终有一天恶人将会受到审判!!!

                            

原文始发于微信公众号(G23安全实验室):对某 “裸聊 ”app后台的一次渗透!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月5日12:33:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   对某 裸聊 app后台的一次渗透!https://cn-sec.com/archives/1057530.html

发表评论

匿名网友 填写信息