Jump to content
  • Entries

    16114
  • Comments

    7952
  • Views

    86378554

Contributors to this blog

  • HireHackking 16114

About this blog

Hacking techniques include penetration testing, network security, reverse cracking, malware analysis, vulnerability exploitation, encryption cracking, social engineering, etc., used to identify and fix security flaws in systems.

1。事件の原因

1049983-20211227144129034-1183398783.pngこの兄弟は私を見つけて、彼がたくさんのお金をだまされたと言った。もちろん、私たちはただの白い帽子であり、私たちは助けることができます。もちろん、結局のところ、それは豚を殺すゲームであり、たとえ私たちが勝ったとしても、私たちはお金を回収することはできません。

2。情報収集

ターゲットWebサイトを取得すると、非常に従来のBCサイトであり、少し控えめであることが示されています。まず、簡単な情報を収集できます。 Wappalyzerプラグインを通して見ることができる2つのより重要な情報は、さらに2つの重要な情報です。1049983-20211227144129839-582442980.png 1049983-20211227144130754-1738092173.png。コマンドラインnslookup+URLのIPがチェックされているため、CDN 1049983-20211227144131137-251232392.pngがないことがわかりました。次に、Webmasterツールに移動して、http://s.tool.chinaz.com/same1049983-20211227144131556-2071526945.pngをご覧ください。香港、羊毛は羊から来て、中国人は中国人をだましていますか? IPアドレスを知った後、ポートスキャン(フルポートスキャン +サービス検出。

このプロセスは非常に長いです。最初に何か他のことをすることができます)1049983-20211227144132037-674543357.pngオープンポート3306を見て、接続して見てみましょう。1049983-20211227144132354-493297917.pngそれが機能しないことを発見し、外部から接続するべきではありません。

3。舞台裏のキャプチャ

Webに戻ると、バックハンド1049983-20211227144132673-1571870160.pngでURLの後ろに管理者を追加します。それから私は、BCの背景が一般的に別々に存在することを覚えています。そのため、XSSのみを見つけることができます。アカウントを登録してログインしてチェックアウトします。1049983-20211227144133552-30945993.png記入されたものは誤った情報です。真剣に受け止めないでください。1049983-20211227144134220-1187672434.png入力後、それは0日間のロマンスです。デポジットが1049983-20211227144134784-809181108.pngである場所で試してみたようです。XSSプラットフォームがCookieを受信できるかどうかを確認しました1049983-20211227144135520-1829786496.pngはCookieを受け取り、XSSが存在することを確認し、次のバックエンドにログインします。1049983-20211227144136208-1835927007.pngここでは、実際に多くのユーザーがいて、詐欺されたユーザーが管理者によって削除されるため、ユーザーがほとんどいないことがわかります。1049983-20211227144136869-1998591778.png

iv。アップロードポイントを見つけます

1049983-20211227144137330-865364977.pngデータベースのバックアップがあることを確認しましたが、ダウンロードすることは不可能であることがわかりました。あきらめた後、私はグループの大物に尋ねました。大きな男は、彼がフラッシュフィッシングを行うことができると言った。ソースコードをダウンロードした後、フラッシュフィッシングを行う条件が3つあることがわかりました。私は条件:自由スペース、フリードメイン名(ドメイン名はwww.flashxxx.tkになる可能性があります)を決定的に放棄しました。 CDN3を持っていません。同じIP Webサイトhttp://s.tool.chinaz.com/same4をクエリします。 NAMPを介してIPの対応するポートと指紋をスキャンし、ポート80、3306、および8800が開いていることがわかりました。5。 BCには特別なバックグラウンド管理6があります。ここで、誤ったテストログインアカウントを登録します。固定ポイント情報デポジット情報のユーザー名にXSSの脆弱性があります。送信後、レビュー担当者がクリックしてレビュー管理者8のクッキー情報を表示します。リーククッキーを介して、管理者の背景アドレスを表示できます。