查看: 10917|回复: 5

<原版>记一次对钓鱼网站的反击

[复制链接]

该用户从未签到

发表于 2013-3-4 21:04:13 | 显示全部楼层 |阅读模式
下午发邮件给90申请邀请码写的。看到发到了版块里,但是附件总是不方便的,我就重新编辑下吧~~
前奏:在淘宝买了几次卡,于是过了几天收到一封邮件。
我这打了很久也没满级的号也有人要来钓鱼,没天理了。
钓鱼邮件如下,我当时就被他蠢哭了。
1.jpg

因为上网实在太没意思,就点进去看下这网站…没有妹子搞,就像顺便搞搞网站算了。
所以就利用xss盲打下。各种插入,然后提交
2.jpg
提交完后就是无尽等待…
奈何这钓鱼的太懒,我却想插得的心急…于是就找上传了,有个编辑器上传漏洞…配合IIS6解析漏洞,拖了裤子跑着去插,却发现有狗..之后就继续找妹子聊天了,有狗看着,绕不过就只能慢慢等啦。
3.jpg
后来又有点急了,就大概确定了吓空间商,然后想社客服….如下,你没看错,正如我们所看到的,客服这尼玛是混吃等死的。第二天才回复,看着这效率,直接放弃了。
4.jpg

话说过了一周的样子,邮箱响了,终于上钩了…
5.jpg
于是激动的点开接收页面,拿了cookies就去登陆。。
6.jpg
7.jpg
8.jpg
问了自己一句:就想这样就算了吗?
答案是否定的,so 想猛插一顿,憋太久了~~
因为有狗,所以从后台上传拿shell就很不现实了。
看了下钓鱼管理用户名,是xxx_521的,空间用户名是xxx52155,所以 直接用xxx和521 xxx 52155组合了下密码,顺利从FTP插入、
本想到此结束了。但是看到里面钓到的数据不多,又想到xxx_521这用户名,就想搞下管理资料,说不定能有收获哈~~
于是谷歌了下用户,邮箱QQ什么的全出来了…运气很好,直接整到密码…
10.png
于是登陆邮箱去了~~~看了下发件和收件,飞常霸气 很多信封,我就毫不客气的收下了….
11.png
12.png
最后就是用这个密码顺利登陆了注册域名留下的QQ,把域名注册网站密码一改,挂了几天的Q,成功上了密保。。从此这个钓鱼网站沦陷了。。。

纯属上网无聊之作...{:soso__9449676065680287334_1:}

评分

参与人数 3i币 +24 贡献 +2 收起 理由
xiaolynn + 4 支持原创
Free_小东 + 10 支持原创
90_ + 10 + 2 支持原创

查看全部评分

回复

使用道具 举报

  • TA的每日心情
    无聊
    2015-7-30 11:59
  • 签到天数: 2 天

    [LV.1]初来乍到

    发表于 2013-3-4 21:48:50 | 显示全部楼层
    做SF好学习!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2020-12-4 20:42
  • 签到天数: 23 天

    [LV.4]偶尔看看III

    发表于 2013-3-4 22:13:20 | 显示全部楼层
    很不错的文章~~~~~~~学习了~~~~~~~~·
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2013-3-4 22:17:33 | 显示全部楼层
    支持楼主,学习了,,
    回复 支持 反对

    使用道具 举报

    nick2011 该用户已被删除
    发表于 2013-3-4 23:26:59 | 显示全部楼层
    提示: 作者被禁止或删除 内容自动屏蔽
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2017-3-31 18:33
  • 签到天数: 98 天

    [LV.6]常住居民II

    发表于 2016-1-27 16:00:51 | 显示全部楼层
    学习了  感谢楼主
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-22 21:04 , Processed in 0.041768 second(s), 24 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部