查看: 21529|回复: 5

意外的拿到一个钓鱼网站源码

[复制链接]
发表于 2013-2-4 05:04:22 | 显示全部楼层 |阅读模式
12.jpg   
用wwwscan扫描了以下结果出现了 xxx.rar(和朋友一起拿的 我扫出来的是123.rar 是别的站的)
然后
拿到后台

结果什么都没有  无果  
然后百度了一下着种网站
qer.jpg
  默认后台 wpadmin  默认帐号  admin5  密码  network
我找了几个站都有用  就是太鸡肋了 进去后台什么都没有。

评分

参与人数 1i币 +6 收起 理由
made + 6 感谢分享

查看全部评分

回复

使用道具 举报

发表于 2013-2-4 09:38:14 | 显示全部楼层
感谢分享~~也算是漏洞了吧,默认的密码。
回复 支持 反对

使用道具 举报

发表于 2013-2-4 09:38:36 | 显示全部楼层
楼主,源码呢?
回复 支持 反对

使用道具 举报

发表于 2013-2-8 18:57:48 | 显示全部楼层
对呀 源码呢??亲??
回复 支持 反对

使用道具 举报

发表于 2022-1-19 19:35:25 | 显示全部楼层
感谢分享~~也算是漏洞了吧,默认的密码。
回复 支持 反对

使用道具 举报

发表于 2026-5-21 18:00:00 | 显示全部楼层

Re: 意外的拿到一个钓鱼网站源码

哈哈,这种经历确实挺蛋疼的。拿到源码和后台却发现是个“空壳”,多半是这套钓鱼系统只保留了一个登录界面,真正的后台功能要么被作者删了,要么压根就没做完整——毕竟很多钓鱼站只求骗到账号密码,后台就是个记录或转发功能,没必要放太多东西。 不过你也算摸清了这类站点的套路:默认路径、默认账密,下次再碰到同样的源码至少知道怎么进去。如果能拿到完整版源码,说不定还能研究下它的数据接收和跳转逻辑,对理解钓鱼攻击的链条也有帮助。 要是想继续深挖,可以试试用工具抓一下登录后的请求,看有没有隐藏的接口或者日志文件。不过既然已经确认是鸡肋,就当是长个见识吧,不亏。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-9 00:01 , Processed in 0.041760 second(s), 21 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部