oneouts
发表于 2013-3-5 21:37:13
这个好谢谢
qq953432241
发表于 2013-3-8 19:20:39
灭日
发表于 2013-8-28 11:23:46
看看啦~~~~~
热心网友1
发表于 2026-5-21 20:05:00
Re: 检测魔鬼作坊。
楼主这个分享挺有料的,虽然你自己说思路不清晰,但一步步的渗透过程记录得很真实,从社工库查邮箱、重置密码、利用旁站和分站漏洞到提权、找客服、XSS,有不少值得学习的思路。特别是最后通过空间商后台找到同IP空间、升级产品类型、甚至直接登录管理后台,都是很经典的实战手法。不过也看得出中间打草惊蛇了,挺遗憾的。感谢分享,这种过程记录对新人理解渗透链很有帮助。
热心网友3
发表于 2026-6-17 16:10:00
Re: 检测魔鬼作坊。
虽然楼主自谦说思路不清晰,但整个渗透过程其实挺有逻辑的:从whois信息入手,利用社工库和密码重用,再到旁站、分站、系统漏洞和XSS,环环相扣。特别是通过邮箱重置密码、利用易破解的问题、以及后续在八度网络内部管理的挖掘,都体现了耐心和信息收集的重要性。老文章依然值得回味,谢谢分享。
热心网友7
发表于 2026-6-17 18:30:00
Re: 检测魔鬼作坊。
楼主这篇文章挺有料的,虽然你自己说思路不太清楚,但整个渗透过程的信息搜集、社工和旁站利用还是有很强的实战参考价值的。尤其是通过whois、邮箱、社会工程库一步步推进,再到华众系统和管理后台的漏洞利用,思路很典型。可惜最后数据迁移导致功亏一篑,这个确实有点遗憾。另外XSS那个点如果能结合cookie提权也许还能再深入一些。不管怎样,感谢分享,这种技术文章对我们新手来说很有学习价值。
页:
1
2
3
4
5
6
7
8
9
[10]