记一次梦中渗透疑似钓鱼网站

admin 2025年1月11日12:23:33评论5 views字数 688阅读2分17秒阅读模式

本次教程来自YanXia,转载请注明作者信息,博客地址http://www.535yx.cn,感谢

0x00前言

hello,everybody。今天给大家带来一个我在梦中梦到的事件。大家看看就好~~~
记一次梦中渗透疑似钓鱼网站

0x01正文

在梦中,呆姐要送我qq黄站。
wc,还有这好事????
记一次梦中渗透疑似钓鱼网站

当我点击链接进去后发现。这吊毛网站ui也太丑了一细看。这吊毛域名
记一次梦中渗透疑似钓鱼网站

这个时候就要掏出我的burp来分析一下了,可以发现下图中js调用了一个地方的api。里面获取到了一堆cookie
记一次梦中渗透疑似钓鱼网站

记一次梦中渗透疑似钓鱼网站

好了这下一个得石锤钓鱼网站了。
我们接着看,这个端口里是asp.net的接口
记一次梦中渗透疑似钓鱼网站

这时候我并没有认真的看这些接口。而是先选择浅浅的先扫个端口吧
记一次梦中渗透疑似钓鱼网站

ok,9005端口就是原先的程序。这下真实IP已经没跑了,我们继续往下看
记一次梦中渗透疑似钓鱼网站

常规套路我们先爆破一下账号密码。发现无果
记一次梦中渗透疑似钓鱼网站

记一次梦中渗透疑似钓鱼网站

难道就要结束了吗?
nonono,这时候就要回到我们的9002端口,梦回api文档了。
这里发现了一个查询后台账号的api
记一次梦中渗透疑似钓鱼网站

可以发现成功爆出了后台账号密码
记一次梦中渗透疑似钓鱼网站

丢进cmd5查询了下
记一次梦中渗透疑似钓鱼网站

然后就成功登入后台辣
记一次梦中渗透疑似钓鱼网站

这里我发现,这里似乎是一个代充网站。还挺多人用的呢
记一次梦中渗透疑似钓鱼网站

阿哲,他们还在pdd上有卖东西。那似乎就是单纯的代充网站而不是钓鱼了(会不会对用户造成什么影响谁知道呢?毕竟用户cookie什么的肯定记录在了他们的服务器里)
记一次梦中渗透疑似钓鱼网站

记一次梦中渗透疑似钓鱼网站

0x02 结尾

阿巴阿巴,伴随着汤老师的名言响起,我从睡梦中缓缓醒来。梦中的一切是那么的真实,仿佛真的发生了一样!
什么时候能成为一个dalao啊,我不禁惆怅道。
记一次梦中渗透疑似钓鱼网站

记一次梦中渗透疑似钓鱼网站

算了算了。要期末考了先去学习概率论了。拜拜了各位~
(最新更新,up主概率论挂了5555~)

©著作权归作者所有 - source: 535yx.cn

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月11日12:23:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次梦中渗透疑似钓鱼网站https://cn-sec.com/archives/3619045.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息