攻破暗盘之拿下吃鸡DNF等游戏垂钓站群

访客6年前黑客资讯899

前段时间有个网友给我发了个网址,说找到个专门做垂钓网站的衔接,让我看看,然后就引出了一系列事情。
网址如下:http://mfnyongshihuigui.jiebao8.top


其时也没介意,有天闲着无聊就开干了,
直接翻开 jiebao8.top

果然是垂钓站
先对其进行一些信息收集看看

 
对其用谷歌语法搜索,看看是否有以下缝隙,
1目录遍历缝隙 
语法为: site:jiebao8.top intitle:index.of
2 配置文件走漏 
语法为: site:jiebao8.top ext:xml | ext:conf | ext:cnf | ext:reg | ext:inf | ext:rdp | ext:cfg | ext:txt | ext:ora | ext:ini
3数据库文件走漏 
site:jiebao8.top ext:sql | ext:dbf | ext:mdb
4日志文件走漏
site:jiebao8.top ext:log
5备份和前史文件
site:jiebao8.top ext:bkf | ext:bkp | ext:bak | ext:old | ext:backup
6 SQL过错 
site:jiebao8.top intext:”sql syntax near” | intext:”syntax error has occurred” | intext:”incorrect syntax near” | intext:”unexpected end of SQL command” | intext:”Warning: mysql_connect()” | intext:”Warning: mysql_query()” | intext:”Warning: pg_connect()”
7 揭露文件信息 
site:jiebao8.top ext:doc | ext:docx | ext:odt | ext:pdf | ext:rtf | ext:sxw | ext:psw | ext:ppt | ext:pptx | ext:pps | ext:csv
8  phpinfo()  site:jiebao8.top ext:php intitle:phpinfo “published by the PHP Group”
可是没查到什么
将此域名放到情报分析里检查
https://x.threatbook.cn/domain/mfnyongshihuigui.jiebao8.top
IP [162.247.96.114]
发现改IP地址一共有230个域名

谁没事会注册这么多域名,必定拿来干坏事
查询此IP
162.247.96.114
敞开端口:21(ftp),80,102(ssh),3306
对ssh端口进行爆炸,无果~
对该域名进行CMS辨认
http://www.yunsee.cn/
成果为 PCWAP

PCWAP一个小众的CMS体系,手里头刚好有个PCWAP的0day
越权进后台检查信息
http://mfnyongshihuigui.jiebao8.top

 
修正文件上传类型,增加.php


然后咱们上传图片LOGO,由于修正了上传类型,直接上传大马试试
上传大马,小马,一句话
这儿大概有20多个垂钓网站,DNF,吃鸡的

尝试着提权,可是发现履行不了linux指令,或许制止了



全部都是垂钓站
我直接打包了一切源码,说实话,我很想对其进行代码审计,不过,我代码审计不是我的强项

 
并且种垂钓网站我如同搞过,不过其时没盲打进去,现在拿下了源码,我必定要试试这边的过滤规矩

[1] [2] [3]  黑客接单网

相关文章

“神起”僵尸网络的诱捕与反击(上)

2019年5月中旬,蜜罐体系监测到了一同进犯事情,引起了咱们的留意,小伙伴们敏捷跟进分析,并经过技术手段拿下黑客操控端服务器,发现黑客运用了一款名为“神起ddos集群”的软件,操控了3000+的僵尸网...

Web爬虫:多线程、异步与动态署理开始

在收集数据的时分,经常会碰到有反收集战略规矩的WAF,使得原本很简略工作变得复杂起来。黑名单、约束拜访频率、检测HTTP头号这些都是常见的战略,不按常理出牌的也有检测到爬虫行为,就往里注入假数据回来,...

MySQL怎么避免SQL注入

 假如您经过网页获取用户输入的 数据 并将其刺进一个MySQL数据库,那么就有可能发生SQL注入安全的 问题 。 本章节将为咱们介绍怎么避免SQL注入,并经过脚原本过滤SQL中注入的字符。  所谓SQ...

恣意用户暗码重置(四):重置凭据未校验

在逻辑缝隙中,恣意用户暗码重置最为常见,或许出现在新用户注册页面,也或许是用户登录后重置暗码的页面,或许用户忘掉暗码时的暗码找回页面,其间,暗码找回功用是重灾区。我把日常浸透过程中遇到的事例作了缝隙成...

操控流程完整性:给我们介绍一种“特殊”的Javascript反剖析技能

写在前面的话 了解歹意软件的实在代码对歹意软件剖析人员来说对错常有优势的,由于这样才干够实在了解歹意软件所要做的工作。但不幸的是,咱们并不总是能够得到“实在”的代码,有时歹意软件剖析人员或许需求相似...

这名黑客的四行代码让数千台打印机宣扬种族主义

在此前,咱们了解了关于侵略打印机的一些原理及方法,如《运用无人机或吸尘器黑掉企业无线打印机》、《我是怎么黑掉惠普打印机的?》,现在居然有人对衔接公共网络的打印机成功施行了侵略。Andrew Auer...