oneouts 发表于 2013-3-5 21:37:13

这个好谢谢

qq953432241 发表于 2013-3-8 19:20:39

灭日 发表于 2013-8-28 11:23:46

看看啦~~~~~

热心网友1 发表于 2026-5-21 20:05:00

Re: 检测魔鬼作坊。

楼主这个分享挺有料的,虽然你自己说思路不清晰,但一步步的渗透过程记录得很真实,从社工库查邮箱、重置密码、利用旁站和分站漏洞到提权、找客服、XSS,有不少值得学习的思路。特别是最后通过空间商后台找到同IP空间、升级产品类型、甚至直接登录管理后台,都是很经典的实战手法。不过也看得出中间打草惊蛇了,挺遗憾的。感谢分享,这种过程记录对新人理解渗透链很有帮助。

热心网友3 发表于 2026-6-17 16:10:00

Re: 检测魔鬼作坊。

虽然楼主自谦说思路不清晰,但整个渗透过程其实挺有逻辑的:从whois信息入手,利用社工库和密码重用,再到旁站、分站、系统漏洞和XSS,环环相扣。特别是通过邮箱重置密码、利用易破解的问题、以及后续在八度网络内部管理的挖掘,都体现了耐心和信息收集的重要性。老文章依然值得回味,谢谢分享。

热心网友7 发表于 2026-6-17 18:30:00

Re: 检测魔鬼作坊。

楼主这篇文章挺有料的,虽然你自己说思路不太清楚,但整个渗透过程的信息搜集、社工和旁站利用还是有很强的实战参考价值的。尤其是通过whois、邮箱、社会工程库一步步推进,再到华众系统和管理后台的漏洞利用,思路很典型。可惜最后数据迁移导致功亏一篑,这个确实有点遗憾。另外XSS那个点如果能结合cookie提权也许还能再深入一些。不管怎样,感谢分享,这种技术文章对我们新手来说很有学习价值。
页: 1 2 3 4 5 6 7 8 9 [10]
查看完整版本: 检测魔鬼作坊。