qq三国吧 关注:941,636贴子:57,467,431

(技术贴) 记一次入侵QQ三国钓鱼网站的过程

只看楼主收藏回复



IP属地:四川1楼2020-10-28 11:01回复
    先发一张结果图,可以看出今天依然有受害者输入QQ账号和密码


    IP属地:四川2楼2020-10-28 11:02
    收起回复
      背景:本人从事网络安全工作,以前小学玩过QQ三国,于9月24号回归,回归至今发现三国内的诈骗相当猖狂,对于萌新的游戏环境相当恶劣,三国外各种钓鱼邮件层出不穷,遂一直想找机会打压下他们的嚣张气焰。。


      IP属地:四川3楼2020-10-28 11:04
      收起回复


        IP属地:福建4楼2020-10-28 11:06
        回复
          1.这天突然在群里发现有人发送这个链接,我点了进去:)


          IP属地:四川5楼2020-10-28 11:06
          收起回复


            IP属地:福建6楼2020-10-28 11:06
            回复
              一看就是钓鱼网站,吧友们的智商应该不会去输入QQ号密码吧^_^


              IP属地:四川7楼2020-10-28 11:07
              收起回复


                IP属地:江苏来自Android客户端9楼2020-10-28 11:10
                回复
                  呜呜呜 没人我太监了哈


                  IP属地:四川10楼2020-10-28 11:11
                  回复
                    火钳刘明


                    IP属地:广东来自iPhone客户端11楼2020-10-28 11:12
                    回复
                      3.然后我们开始代码审计工作(枯燥无味,就是看源码找漏洞,在有一处地方发现了似乎存在登陆输入储存逻辑漏洞


                      IP属地:四川12楼2020-10-28 11:13
                      收起回复
                        火钳


                        IP属地:上海来自Android客户端13楼2020-10-28 11:13
                        回复
                          牛啊


                          IP属地:重庆14楼2020-10-28 11:14
                          回复
                            4.重点来了,我们拦截网站的请求数据生成请求数据包,然后在SQLmap进行盲注攻击


                            IP属地:四川15楼2020-10-28 11:15
                            收起回复
                              好厉害的样子 虽然看不懂


                              IP属地:广东16楼2020-10-28 11:17
                              收起回复