记一次渗透诈骗网站记录

admin 2022年2月24日01:27:11评论121 views字数 548阅读1分49秒阅读模式

记一次渗透诈骗网站记录

0x00 Preface [前言/简介]

前段时间上班好好的在划水,突然表哥收到一条短信,后发了一个URL给我,让我尝试一下搞。作为一个新时代青年,搞,必须搞。能不能进去是一回事,重要的是重在参与。

记一次渗透诈骗网站记录

 

 

0x01 老规矩信息收集一波:

 

记一次渗透诈骗网站记录

记一次渗透诈骗网站记录

记一次渗透诈骗网站记录

 

一顿操作猛如虎,发现收集的全部都日不进去。

记一次渗透诈骗网站记录

记一次渗透诈骗网站记录

记一次渗透诈骗网站记录

 

作为全村的希望,重新回去浏览网页,看见有框。


想起半夜老师傅们教我们看到框最简单粗暴的办法——XSS盲插,见框插框。

 

记一次渗透诈骗网站记录


运气好的一批,当天下午直接上线。

 

记一次渗透诈骗网站记录


利用修改cookie进入后台,好家伙,一堆信息,账号密码、身份证银行卡什么都泄露了。

记一次渗透诈骗网站记录

记一次渗透诈骗网站记录


尝试getshell,发现无法写进去,一直报500的错,遂弃。

记一次渗透诈骗网站记录

记一次渗透诈骗网站记录


0x02 summary 总结

本篇文章没啥亮点,正规常规操作。

只是想提醒一下各位,遇到诈骗信息,千万千万不要信。

尤其是伪装成官方的,识别官方网站有一个最简单的办法,官方网站后缀是gov

例如:真实的市场监管。网址是有gov的。

 

记一次渗透诈骗网站记录

保护好自己的隐私,擦亮自己的眼睛。网上诈骗很难追回。遇到这些请三思。最好去官网看看是否真的有这回事。


0x03 other 其他 

如您有任何问题、建议、需求请后台留言NOVASEC公众号!团队初创,热烈希望现在以及未来的大佬们能够投稿支持!


本文始发于微信公众号(NOVASEC):记一次渗透诈骗网站记录

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月24日01:27:11
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   记一次渗透诈骗网站记录https://cn-sec.com/archives/495314.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息