查看: 11350|回复: 5

<原版>记一次对钓鱼网站的反击

[复制链接]
发表于 2013-3-4 21:04:13 | 显示全部楼层 |阅读模式
下午发邮件给90申请邀请码写的。看到发到了版块里,但是附件总是不方便的,我就重新编辑下吧~~
前奏:在淘宝买了几次卡,于是过了几天收到一封邮件。
我这打了很久也没满级的号也有人要来钓鱼,没天理了。
钓鱼邮件如下,我当时就被他蠢哭了。
1.jpg

因为上网实在太没意思,就点进去看下这网站…没有妹子搞,就像顺便搞搞网站算了。
所以就利用xss盲打下。各种插入,然后提交
2.jpg
提交完后就是无尽等待…
奈何这钓鱼的太懒,我却想插得的心急…于是就找上传了,有个编辑器上传漏洞…配合IIS6解析漏洞,拖了裤子跑着去插,却发现有狗..之后就继续找妹子聊天了,有狗看着,绕不过就只能慢慢等啦。
3.jpg
后来又有点急了,就大概确定了吓空间商,然后想社客服….如下,你没看错,正如我们所看到的,客服这尼玛是混吃等死的。第二天才回复,看着这效率,直接放弃了。
4.jpg

话说过了一周的样子,邮箱响了,终于上钩了…
5.jpg
于是激动的点开接收页面,拿了cookies就去登陆。。
6.jpg
7.jpg
8.jpg
问了自己一句:就想这样就算了吗?
答案是否定的,so 想猛插一顿,憋太久了~~
因为有狗,所以从后台上传拿shell就很不现实了。
看了下钓鱼管理用户名,是xxx_521的,空间用户名是xxx52155,所以 直接用xxx和521 xxx 52155组合了下密码,顺利从FTP插入、
本想到此结束了。但是看到里面钓到的数据不多,又想到xxx_521这用户名,就想搞下管理资料,说不定能有收获哈~~
于是谷歌了下用户,邮箱QQ什么的全出来了…运气很好,直接整到密码…
10.png
于是登陆邮箱去了~~~看了下发件和收件,飞常霸气 很多信封,我就毫不客气的收下了….
11.png
12.png
最后就是用这个密码顺利登陆了注册域名留下的QQ,把域名注册网站密码一改,挂了几天的Q,成功上了密保。。从此这个钓鱼网站沦陷了。。。

纯属上网无聊之作...{:soso__9449676065680287334_1:}

评分

参与人数 3i币 +24 贡献 +2 收起 理由
xiaolynn + 4 支持原创
Free_小东 + 10 支持原创
90_ + 10 + 2 支持原创

查看全部评分

回复

使用道具 举报

发表于 2013-3-4 21:48:50 | 显示全部楼层
做SF好学习!
回复 支持 反对

使用道具 举报

发表于 2013-3-4 22:13:20 | 显示全部楼层
很不错的文章~~~~~~~学习了~~~~~~~~·
回复 支持 反对

使用道具 举报

发表于 2013-3-4 22:17:33 | 显示全部楼层
支持楼主,学习了,,
回复 支持 反对

使用道具 举报

nick2011 该用户已被删除
发表于 2013-3-4 23:26:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2016-1-27 16:00:51 | 显示全部楼层
学习了  感谢楼主
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 06:38 , Processed in 0.611523 second(s), 26 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部