由小小姐炫耀引起的一次钓鱼网站入侵并溯源
同时后台还告诉我C盘有个 HTTP 日志记录,我迅速下下来,有一次发现了重庆的 IP 地址访问了 /install 页面。 还看到了他用的浏览器是 Windows8.1 用的是 Chrome 浏览器,这个尽管与我之前页面钓到的 UA 不一样,,但由于都是 win8.1 这样较为少见的系统,故判定为同一个人 另一方面我还发现了另一个广东的 IP: 117.136.39.239(基站IP)疑似同伙,他使用 2345 浏览器和 windows7 系统,第一次访问这个系统就直接访问 /dede,并且经常在后台发送 POST 包。 除了这些信息之外我就获取不了别的信息了。 5. 使用了 0day 的不完全溯源 后来某一天课上完的时候,我问了老师业界大牛Dr,大牛告诉我可以挖下讯边缘业务的 JSONP 漏洞来泄漏攻击者的 QQ。 在尝试了好几个小时之后,我只挖到了讯的某个能够泄漏用户名的 JSONP 和度能够泄漏部分用户名的 JSONP 漏洞,我很快将这个漏洞写成利用脚本,在调试后部署上去得到广东同伙的 QQ 名字“龙腾九天”和“怪兽” 0x06 格盘跑路 由于我实在没有更多时间和他们耗,再耗下去我就要挂科了,决定直接破坏造成精神打击! 关你的服务! 格你的D 盘! 改你的桌面! (美中不足的是微博二字打错了) (附注:脏话仅用于玩梗,并不代表作者本人平时的素质,我的朋友们都可以作证) 没有截图的是我清理日志的部分,这一部分我是做了的只是没有截图,希望各位在做相同事情的时候注意个人保护 7. 总结 一些需要注意的渗透细节:
不足之处: 1、文中内容是精简过的。整个战线托的太长。要积累经验 2、留后门留得太明显,应该留到网站原有的文件里去,最好是分布在多个文件来免杀 3、得积累 JSONP 漏洞,不要像我这样现挖。我都在考虑写一个扫描 JSONP 漏洞的插件了 4、得积累一些针对国内软件(如宝塔)的信息搜集工 【编辑推荐】
点赞 0 (编辑:西安站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |