我是如何拿下一個(gè)釣魚網(wǎng)站的
時(shí)間:2023-06-24 11:21:01 | 來源:網(wǎng)站運(yùn)營
時(shí)間:2023-06-24 11:21:01 來源:網(wǎng)站運(yùn)營
我是如何拿下一個(gè)釣魚網(wǎng)站的:就在剛剛,玩屁股被坑的要哭,真當(dāng)我火氣大的時(shí)候。
看到一條這樣的信息
打開后發(fā)現(xiàn)是一個(gè)釣魚網(wǎng)站,模仿CF手游領(lǐng)取禮包的一個(gè)頁面。
模仿的我給100分,不怕你驕傲的...
但是電腦打開的效果就不好了,沒有自適應(yīng)!差評(píng)
掃描了下C段發(fā)現(xiàn)只有一個(gè),對(duì)了我是做社工的啊,又不是搞黑客的..
通過Whois查詢得到以下信息我在這個(gè)釣魚站后面隨便輸入一個(gè)數(shù)字,接著出現(xiàn)了404,在看網(wǎng)站的物理路徑的時(shí)候發(fā)現(xiàn)好像是主機(jī)屋的空間...好像還是免費(fèi)的空間??接著我嘗試去主機(jī)屋去忘記密碼,在通過Whois查詢中得到了站長的手機(jī)號(hào)碼和QQ郵箱,不由得猜解會(huì)不會(huì)其中一個(gè)是主機(jī)屋的帳號(hào)?
果然被我猜到了,還真是手機(jī)號(hào)碼是登錄的帳號(hào)
嘗試下聯(lián)系客服,去社工客服進(jìn)行劫持網(wǎng)站,但是現(xiàn)在時(shí)間段沒客服在線..靠!
按照上面的思路是進(jìn)行不下了
整理以下目前獲得的信息
姓名:王春手機(jī)號(hào)碼:13*******59郵箱:30******53@qq.com釣魚網(wǎng)站所使用的空間:主機(jī)屋免費(fèi)空間域名注冊(cè)商:新網(wǎng)
一支煙時(shí)間后,獲得新的思路
去社工庫查下看看有沒有收獲
哈哈,通過社工庫查到了他曾經(jīng)使用的密碼
有了老密之后一切都好做了,嘗試去登錄下他的QQ郵箱
媽的吃狗屎了那么好運(yùn)hhhhhh老哥你完蛋了哦,接著我去嘗試下釣魚網(wǎng)站的默認(rèn)后臺(tái)改掉了沒有
沒有改,安全意識(shí)很差..
結(jié)合老密碼和手機(jī)號(hào)碼還有QQ去嘗試登錄
可能用的密碼tgd66098tgd123456tgd13*******59tgd30******5313*******5930******5366098
通過上面的密碼一個(gè)一個(gè)去輸入,發(fā)現(xiàn)全部都錯(cuò)誤
會(huì)不會(huì)是我小題大做了呢?既然后臺(tái)都是默認(rèn)的,那么密碼會(huì)不會(huì)是弱口令?
找了幾個(gè)常用的弱口令密碼去一一嘗試
adminadmin123administrator123456123456789
結(jié)果發(fā)現(xiàn)帳號(hào)和密碼既然是admin
水土不服都要服你啊老舔沒毛病嗯很丑的后臺(tái),我看看了數(shù)據(jù)
不但能記錄你的密碼,還能記錄IP。
牛逼的一個(gè)站點(diǎn)...
我把里面的數(shù)據(jù)全部刪掉了,食屎拉你!
歡迎加入我的私密世界
小密圈:http://t.xiaomiquan.com/vnAAa62
圈內(nèi)包含我錄的一些hack視頻教程,適合新手。