1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
HYPERLINK /4210/ 反串社工CS外挂服务器 HYPERLINK /forum-viewthread-tid-4208-highlight-%C9%E7%B9%A4.html \t _blank 社工IDC取得目标站实例 HYPERLINK /forum-viewthread-tid-186-highlight-%C9%E7%B9%A4.html \t _blank 社工经典-反侦察 HYPERLINK /forum-viewthread-tid-4231-highlight-%C9%E7%B9%A4.html \t _blank 针对黑白前线被劫持的反社工 HYPERLINK /forum-viewthread-tid-2052-highlight-%CD%F5%D0%C4%C1%E8.html \t _blank 对王心凌的一次渗透过程 HYPERLINK /forum.php?mod=viewthreadtid=166extra= 一次曲折的提权和社工 社工学校内部 1. HYPERLINK /4210/ 反串社工CS外挂服务器 Author:ring3h 目标: HYPERLINK http://www.xx.cc www.xx.cc 很久的入侵过程了 。。。打个CS还作弊??擦 首先取得IDC信息 这个我就不说了 目标站的一个分站在 中电华通买的 我们申请个QQ 当然你有社工的号码最好 修改资料 模拟IDC客服资料 这个看你的仔细分析了 网名 个性签名 QQ空间??个人说明 QQ不要百度有记录 然后我们跟目标站长聊天 ------------------------------------------------------------------------- 中电华通技术客服-小钟 你好,请问你是在本公司购买的虚拟主机吗? 沉默中~帝国 嗯是的,怎么? 中电华通技术客服-小钟 因为IP 61.164.140.** 服务器出现故障 部分用户数据出现问题 请把你的FTP信息给我们 做下记录 沉默中~帝国 晕 我的网站数据不会没有了吧? 中电华通技术客服-小钟 这个不会的 只是需要确认下你的信息 我们在你的用户资料查看到你的QQ号 联系上你了 因为部分用户数据库资料丢失了我们正在抢修 真对不起! 沉默中~帝国 晕这么大的公司还会有这样的事 中电华通技术客服-小钟 真对不起??出这样的事也不是我们愿意看到的 今天已经联系50多个用户了 沉默中~帝国 ftp用户名: HYPERLINK mailto:webmaster@ \t _blank webmaster@ ftp密 码:feifei 中电华通技术客服-小钟 谢谢合作 数据恢复后 我们会在第一时间通知你的! ------------------------------------------------------------------------------------------------- 你懂得! 拿到的分站的数据 我拿目标站的服务器 登录FTP查看数据库配置文件发现密码 因为是phpwind 的论坛管理员的密码都保存在数据库配置文件里 $dbpw = 0617****; $dbpw = tl17****; 社了一会发现 admin 的密码没什么信息 应该服务器不是他买的、 应该在另外的几个管理员手里 $manager = array(****ck,****s,*****7); --------------------------------------------------------------------------------------------------- 目标锁定 管理员ID??bx****7 百度继续搜索站长资料 HYPERLINK http://www.86idc.cc/ \t _blank www.86idc.cc??他用自己的服务器搭建的IDC虚拟机管理系统 发现几个邮箱 HYPERLINK mailto:bx1667@ \t _blank b**** HYPERLINK mailto:7@ \t _blank 7@ HYPERLINK mailto:bx_521@126.com \t _blank t*** HYPERLINK mailto:1@126.com \t _blank 1@126.com 在邮箱里翻了下 很多域名信息 很多IDC的注册资料 不过还是没有目标服务器购买的信息 发现封 BurstNET: VPS Account Information VPS? VPS Control Panel URL (non-SSL): HYPERLINK http://96.9.

文档评论(0)

80092355km + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档