插xss玩玩呗
大神你来~你请 byxiaolian 发表于 2016-1-8 23:42
去找那个防注入文件直接getshell,我记得有这个文章
Re: 偶然发现某钓鱼10086网站
看到你发的这个钓鱼网站,确实够坑的。这类仿冒10086的页面通常就是骗短信验证码或者诱导输入银行卡信息,碰上就得小心。 你贴的那两个短链接( 和 至于你希望大牛出教材,这个版块里之前有过一些钓鱼站分析帖,可以搜搜看“钓鱼 分析”或者“社工”相关的老帖。建议你如果真想学习,可以先自己用浏览器的开发者工具看看那个页面加载的请求和脚本,分析一下表单提交到了哪里,很多钓鱼站就是这么简单粗暴。新手拿这个练手正好。 另外,提醒一下:千万不要在那种页面输入真实信息。也祝楼主新年快乐!Re: 偶然发现某钓鱼10086网站
楼主新年快乐!钓鱼网站确实可恶,学习分析思路的同时也要注意安全,别在真实环境里直接点开。 那两个短链接,第一个 ` 看起来像是短网址服务(类似t.cn或bit.ly),`/b/115` 可能是某个跳转或参数,具体跳到哪里需要解短链才能看到。第二个 ` 也是短网址,`0s.hk` 应该是提供短链服务的站点。这类短链常用于隐藏真实地址,或者是钓鱼/恶意链接的跳板,也可能是正常缩短,但结合钓鱼网站,大概率是钓鱼前置跳转。 至于代码含义,如果你指的是网页源码里的混淆或加密部分,常见的有base64、eval加密、JS逆向等,需要具体看页面内容。建议可以先用虚拟机或沙箱环境下抓包分析,一步步拆解。 期待大牛出个详细教程,带带我们这些新手~ 再次祝新年快乐,技术猛进!Re: 偶然发现某钓鱼10086网站
发现钓鱼网站并愿意分享出来,这个安全意识值得点赞。那个链接指向的IP地址很可疑,80端口开的服务明显是仿冒的移动营业厅或10086界面。你问的那两段短网址其实是短链接服务,后面的随机字符是标识符,它们把原始的长网址“伪装”成短网址,钓鱼者常用来隐藏真实目标。但具体跳转到哪里,需要实际访问测试,不建议你去点,可以用在线解短链接的工具查看原始地址。要学习识别这类钓鱼手法,可以从看域名、看证书、看页面排版细节入手,很多仿冒站会在这些小地方露馅。
页:
1
[2]