上次分享了一篇通过接口泄漏打到靶标的一则案例,这次再分享一则案例,主要内容是通过SGK一路杀到靶标的过程。同样的因为是实战内容,不方面展示太多细节,重码敏感信息。大概攻击流程如下,首先利用BP的int...
某次省级HW中某度用户名溯源方法及案例(2)
案例2蜜罐捕获信息:前三后三手机号、某度用户名(初步判断姓李)、部分邮箱根据指纹信息带有HackBar、Wappalyzer插件可判断从事安全行业根据某度用户名查询贴吧主页,得到信息:贴吧昵称(常用i...
过街鼹鼠人人喊打,鼠姥爷生前是个体面人
前提描述本来以为这个事情是按照好的发展去走的,后来发现人在被逼入绝境的时候还是会跳起咬人,如果你让一个本身内心就有问题的人改邪归正,那难度其实是相当大的。所以本人只有再度重拳实锤实锤一:真假陈师傅有相...