已掉线,重新登录

首页 > 绿虎论坛 > 电脑 > 教程 (发帖)

标题: 【社会工程】--我是如何调戏挂Q的

作者: @Ta

时间: 2014-07-31

点击: 10758

看到 @穴儿 发的标题:挂q感觉好叼的样子
让我眼前一新 貌似很不错的样子 于是起了歹心。

一°初探网站
http://www.iqqol.com/forum.php 打开后dz 3.2的站

在网上搜了一下 有个拿数据库的漏洞和csrf删管理员 但是我闲麻烦和浪费时间就没有去弄,而且拿到数据库也没用,dz都是加了salt的,删管理员更没用了除了可以恶搞一下,直接看下别的。

二°收集信息

废话不多说 直接上图









等等一些 我就不传图了
经过我的信息收集 收集到了以下 



这么多信息 我们来组织下爆破的字典,


好了 我们收集了这么多了。开始下一步。

三°大家一起来突破

我扫面到对方开了3312 和3311端口 



3312端口是easypanel控制面板,3311是kangle后台。我们用burpsuite来爆破下,
算了下时间 如果要跑完字典需要两天,主要是讲思路其他的还是算了。

结合网管的心理 字典和社工技术,我们很轻松的进入了博主的博客和其他的一些





四°结束总结

在此就告一段落了,我们又一次看到社会工程学的强大和无法防备。
这次社工是站长让我做的安全测试,看来他比较重视自己源码版权之类的安全问题。

[隐藏样式|查看源码]


『回复列表(18|隐藏机器人聊天)』

1. 其实自从我看了你的上个帖子 ,这几天就一直在修改各个论坛,QQ,自己站点的管理员密码等。。。。。
(/@Ta/2014-07-31 12:29//)

2. 快给我授权╮(╯▽╰)╭
(/@Ta/2014-07-31 12:31//)

3. 好牛逼的样子
(/@Ta/2014-07-31 12:34//)

4. 求教入侵阿里云服务器
(/@Ta/2014-07-31 12:39//)

5. 心挂Q是网络最后的商业挂Q程序了
(/@Ta/2014-07-31 13:07//)

6. -_-|||
(/@Ta/2014-07-31 13:32//)

7. 牛逼
(/@Ta/2014-07-31 14:09//)

8. @简单,能不能把心挂Q最新版的源码偷出来?
(/@Ta/2014-07-31 14:17//)

9. 牛逼
(/@Ta/2014-07-31 15:42//)

10. @net909,我没你那么坏
(/@Ta/2014-07-31 18:30//)

11. 好复杂的一个简单
(/@Ta/2014-07-31 19:26//)

12. 无法防备啊
(/@Ta/2014-07-31 20:46//)

13. @shen,心挂也是基于52改的
(/@Ta/2014-08-01 00:01//)

14. 不明觉厉。。。。。
(/@Ta/2014-08-01 00:17//)

15. 不明觉厉。。。。。
(/@Ta/2014-08-01 00:18//)

16. 不明觉厉
(/@Ta/2014-08-01 01:19//)

17. 不明觉厉的厉害
(/@Ta/2014-08-01 01:44//)

18. 渣渣
(/@Ta/2014-08-01 04:26//)

回复需要登录

7月21日 16:16 星期一

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1