404蜜罐2.0高交互版

admin 2024年1月12日09:28:22评论28 views字数 546阅读1分49秒阅读模式

0x01 前言🔒

2023年8月,做了一个静态版的ThinkPHP 404 Debug蜜罐,感觉还有增强的空间,于是2024年的今天404蜜罐2.0高交互版,新鲜出炉!

404蜜罐2.0高交互版

0x02 简介+使用方法📖

本次是在旧版上加了一些交互,不熟悉的朋友可以看一下旧版本

点击进入:👉404蜜罐全新玩法👈

使用:将文件拖入根目录,然后配404定向地址(宝塔为例)
404蜜罐2.0高交互版

0x03 更新-路由跟随🐍

404蜜罐2.0高交互版

0x04 更新-域名自适应🌍

不管放在什么域名,都可以自适应,无需手动修改 适合多域名环境

404蜜罐2.0高交互版

0x05 更新-UA自适应 🌍

404蜜罐2.0高交互版

0x06 重点更新!高交互PHPinfo 🌍

环境模拟:攻击者发现是低版本ThinkPHP 准备用payload揍一下
于是... ...

GET大法:

404蜜罐2.0高交互版

404蜜罐2.0高交互版

POST大法:

404蜜罐2.0高交互版

其中PHPinfo 同样加入了 路径自适应 IP自适应 UA自适应等功能

0x07 结束语🍻
当攻击者第一次发debug现泄露的数据库账号密码的时候,他很兴奋
当攻击者第二次发现TP版本很低可以rce的时候,他更兴奋了
当攻击者第三次发现用payload打phpinfo回显的时候,他爽到了

0x08 演示+源码🕛

演示:https://sbbbb.cn/
蓝奏云:https://0x001.lanzn.com/i2MRA1ktf0ub

原文始发于微信公众号(安全社):404蜜罐2.0高交互版

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月12日09:28:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   404蜜罐2.0高交互版https://cn-sec.com/archives/2385037.html

发表评论

匿名网友 填写信息