原文:对某钓鱼网站的一次渗透测试

周末在某个QQ群偶然看到这个钓鱼网站:http: gggggg.cn 声明:本文中出现的域名 IP均被替换,并非真实存在,请勿测试 ,于是开始对该网站进行渗透。观察网站页面,可知这个网站应该是用来盗取QQ账号的。除了域名没有一点迷惑性,网站页面做的还行。 如果用户不注意,点击了立即申请取消,就会弹出一个登录框。一旦用户输入QQ账号密码,后台就会立刻记录到数据库中。 先用dirsearch扫一下目录 ...

2019-07-06 15:04 0 477 推荐指数:

查看详情

对某钓鱼网站一次失败渗透分析

无聊正玩着手机QQ空间,发现来了一条消息,就打开看了下。 看见有人@了我一下 标题挺吸引人的,呵呵...有点常识经验的一看 就知道不是什么好事的,然后点开看了下 可以发现此号@了很多和这个号有联系的QQ好友,估计我这位朋友的号被盗用了,才会发这些带有钓鱼网站的说说 ...

Sat May 28 21:06:00 CST 2016 2 3346
关于钓鱼网站

前言:经常会有朋友问我怎么盗QQ号,起初我是义正言辞的说 “不会!会盗QQ我就去腾讯上班了!” 后来慢慢接触的多了发现,腾讯的漏洞不好挖可以从其他方式盗号,比如现在群里或者很多虚假网站,做的跟真的似的,再绑个相似的域名,不仔细看还真看不出来是钓鱼网站。这篇帖子就记录分享一下如何用linux ...

Thu Nov 01 17:34:00 CST 2018 0 1103
越权漏洞反制钓鱼网站

一、事件背景 二、反制过程 信息收集 弱口令漏洞挖掘 SQL注入 越权修改密码漏洞挖掘 越权1-越权修改密码 ...

Mon Oct 25 21:44:00 CST 2021 0 145
越权漏洞反制钓鱼网站

这次的案件源自于很久以前外部HC单位对某司的钓鱼攻击。文章中的源码是ASP版本的钓鱼框架紫X,但是ASP源码中存在越权访问漏洞所以可以才得以打到攻击者的后台。在同段IP的扫描中根据中间件的版权信息可以获取同类型的钓鱼管理后台。详细内容在后续章节逐一介绍攻破思路和方法。 一、事件背景 企业邮箱 ...

Thu Dec 17 09:33:00 CST 2020 2 909
制作一个简单的钓鱼网站

制作一个简单的钓鱼网站 实验环境:一台kali虚拟机(用作制作钓鱼网站),NAT模式上网。 一台物理机(就是我的电脑,用作被攻击对象) 首先在kali上打开要使用的工具setoolkit. 接着有6个选项,选择第一个社会工程攻击. 选择社会工程攻击之后接着有11个选项. 选择第二个网站 ...

Thu Jul 12 18:28:00 CST 2018 0 1115
爆破一个钓鱼网站

最近在群里看到了这么条信息 由于本人实在好奇,那我就点了进去 连域名都木有,感觉好low的样子。 点进去之后是这个样子。 这钓鱼未免也太low了,连域名都没有。 抓个包看看 行了,开始爆破吧。 开炮! 破网站好慢啊 ...

Sun Jun 14 18:34:00 CST 2020 0 683
一次钓鱼诈骗网站渗透测试

一个学长前几天不幸在钓鱼网站中招被骗走一些资金,在联系有关部门前找到了我看看能不能获取到一些有用的信息以便于有关部门行动 在对网站进行初步信息收集后发现网站使用ThinkPHP 5.0.7框架,直接找到ThinkPHP对应版本的Exp进行尝试: http://www.hu ...

Thu Jul 08 06:19:00 CST 2021 0 272
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM