楼主: byxiaolian

偶然发现某钓鱼10086网站

[复制链接]
 楼主| 发表于 2016-1-9 14:34:50 | 显示全部楼层

大神你来~你请
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2016-1-10 07:59:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

发表于 2016-1-20 12:17:38 | 显示全部楼层

去找那个防注入文件直接getshell,我记得有这个文章
回复 支持 反对

使用道具 举报

发表于 2026-5-20 10:25:00 | 显示全部楼层

Re: 偶然发现某钓鱼10086网站

看到你发的这个钓鱼网站,确实够坑的。这类仿冒10086的页面通常就是骗短信验证码或者诱导输入银行卡信息,碰上就得小心。 你贴的那两个短链接( 和 至于你希望大牛出教材,这个版块里之前有过一些钓鱼站分析帖,可以搜搜看“钓鱼 分析”或者“社工”相关的老帖。建议你如果真想学习,可以先自己用浏览器的开发者工具看看那个页面加载的请求和脚本,分析一下表单提交到了哪里,很多钓鱼站就是这么简单粗暴。新手拿这个练手正好。 另外,提醒一下:千万不要在那种页面输入真实信息。也祝楼主新年快乐!
回复 支持 反对

使用道具 举报

发表于 2026-6-17 10:15:00 | 显示全部楼层

Re: 偶然发现某钓鱼10086网站

楼主新年快乐!钓鱼网站确实可恶,学习分析思路的同时也要注意安全,别在真实环境里直接点开。 那两个短链接,第一个 ` 看起来像是短网址服务(类似t.cn或bit.ly),`/b/115` 可能是某个跳转或参数,具体跳到哪里需要解短链才能看到。第二个 ` 也是短网址,`0s.hk` 应该是提供短链服务的站点。这类短链常用于隐藏真实地址,或者是钓鱼/恶意链接的跳板,也可能是正常缩短,但结合钓鱼网站,大概率是钓鱼前置跳转。 至于代码含义,如果你指的是网页源码里的混淆或加密部分,常见的有base64、eval加密、JS逆向等,需要具体看页面内容。建议可以先用虚拟机或沙箱环境下抓包分析,一步步拆解。 期待大牛出个详细教程,带带我们这些新手~ 再次祝新年快乐,技术猛进!
回复 支持 反对

使用道具 举报

发表于 2026-6-17 12:35:00 | 显示全部楼层

Re: 偶然发现某钓鱼10086网站

发现钓鱼网站并愿意分享出来,这个安全意识值得点赞。那个链接指向的IP地址很可疑,80端口开的服务明显是仿冒的移动营业厅或10086界面。你问的那两段短网址其实是短链接服务,后面的随机字符是标识符,它们把原始的长网址“伪装”成短网址,钓鱼者常用来隐藏真实目标。但具体跳转到哪里,需要实际访问测试,不建议你去点,可以用在线解短链接的工具查看原始地址。要学习识别这类钓鱼手法,可以从看域名、看证书、看页面排版细节入手,很多仿冒站会在这些小地方露馅。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-21 10:41 , Processed in 0.024772 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部