博路发

 找回密码
 立即注册
博路发
123123
查看: 3212|回复: 11
打印 上一主题 下一主题

王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]

[复制链接]

926

主题

1759

帖子

3111

积分

超级版主

Rank: 8Rank: 8

积分
3111
跳转到指定楼层
楼主
发表于 2017-4-7 11:12:06 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
首先感谢博路发老大通过本人的文章,本文章观看人群需要有点网络技术基础,观看起来才会觉得舒服,没有基础的观看本文章如果出现头晕,恶心,等症状请立刻关闭本页面。

在清明小长假的某一天,闲来无事然后打开王者荣耀就开始撸了起来~
撸了三盘,两跪,一赢。

"。。。我靠,猪队友,我荆轲无敌的存在啊,居然还是被坑输了"(这里说明下,并不是我真的很厉害,而是在这5个人中,我确实是最厉害的一个存在,三盘,每盘都有挂机的,

就在这时候,看到聊天的界面有这样一条消息:
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]
聪明如我,一看就知道是钓鱼网站,我日,这小伙子算是倒霉了,碰到了正在气头上的我!

那么一言不合就开日吧,解解心头只恨!

WHOIS查询一下这个站到底什么样
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]
没任何有价值的信息。

也做了份目录踩点没发现什么特殊的,那么直接开始黑盒测试吧,首先是网站有QQ登陆的(用一个html静态页面做了一个模仿QQ登录的):
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]
做的还真像呢,哈哈
我想看看他的源码是啥样子的,索性就右键查看源代码,找到了一段js代码
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]
这段代码的意思呢就是说只要表单中的账号和密码不为0就返回true顺利提交到服务器上。

那么提交XSS(这个东西的意思就是利用代码过滤不严从而得到管理员cookies的方法)进去看看:在QQ登录页面的那个帐号位置加入了一段xss代码,过了大概三四个小时,邮箱来了邮件说收到了cookie,进平台终于cookie来了~说明了这里完全是可以XSS盲打后台COOKIE的,
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]
不知道为什么cookie用不了,也进不了后台,这条路已经不通了
然后我就用扫目录的一些工具,再加上收集的字典,扫了半天,结果扫到了一个zip的压缩文件,是这个网站的备份文件,找到了conn.asp,当然做过网站的人都知道,这个名字的文件一般都是数据库连接的代码,打开看了一下:
<%
set rs=server.createobject("adodb.recordset")
sql="select dengji,banben,mima,quhao,id,user,pass,ip,data from main order by id desc"
rs.open sql,conn,1,3

If Request.Cookies("admin")="" then
    Response.Write "<script>alert('用户未登录,请登录');top.location.href='index.asp';</SCRIPT>"
    Response.End
End If
  if Request.querystring("PageNo")="" then
     PageNo=1
  else
     PageNo=clng(Request.querystring("PageNo"))
  end if
%>



If Request.Cookies("admin")="" then 意思就是,只要名为admin的cookie值不为空则继续执行:


这里我很无语的是,为什么我打的cookie没有admin,只有

ESJXJVHPULSFUPJCEQPU=NHHRSOSMFXBTAKIDJIPOEDAPVZTMMAXFZLJZEMXH

很是无奈,直接burp抓了包然后修改了下COOKIE:
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]

就这样进入到了他的后台
王者荣耀——被钓鱼后的反击[揭秘你的王者荣耀为何频频失窃被盗]
看了下一共有快1W的王者荣耀的数据被钓鱼,正义的我不会拿去卖钱,当然是全部删除:
结尾:
另外,在这里叮嘱大家一定不要上这些当!!谨慎!!当然我相信能在博路发论坛的人都是聪明人。哈哈哈~





上一篇:请教,论坛特定用户下载的问题
下一篇:套利......外行人永远不知道的秘密! &lt;2&gt;
回复

使用道具 举报

0

主题

44

帖子

54

积分

注册会员

Rank: 2

积分
54
沙发
发表于 2017-4-10 10:23:49 | 只看该作者
大神啊 膜拜中

回复 支持 反对

使用道具 举报

9

主题

105

帖子

114

积分

注册会员

Rank: 2

积分
114
板凳
发表于 2017-5-5 21:21:44 | 只看该作者
我去 完全大神啊

回复 支持 反对

使用道具 举报

0

主题

22

帖子

30

积分

新手上路

Rank: 1

积分
30
地板
发表于 2017-5-16 05:05:27 | 只看该作者

我去 完全大神啊

回复 支持 反对

使用道具 举报

0

主题

73

帖子

211

积分

中级会员

Rank: 3Rank: 3

积分
211
5#
发表于 2017-5-19 23:50:41 | 只看该作者
过来膜拜大神

回复 支持 反对

使用道具 举报

1

主题

87

帖子

94

积分

注册会员

Rank: 2

积分
94
6#
发表于 2017-6-9 20:26:15 | 只看该作者
大神呀牛逼~!!!

回复 支持 反对

使用道具 举报

0

主题

184

帖子

199

积分

注册会员

Rank: 2

积分
199
7#
发表于 2017-6-21 19:09:43 | 只看该作者
太牛逼了 真的是大神呀

回复 支持 反对

使用道具 举报

1

主题

22

帖子

20

积分

新手上路

Rank: 1

积分
20
8#
发表于 2017-7-5 10:39:36 | 只看该作者
牛逼,大神

回复

使用道具 举报

0

主题

266

帖子

295

积分

中级会员

Rank: 3Rank: 3

积分
295
9#
发表于 2019-7-28 20:41:08 | 只看该作者
这才是牛逼的人 有干货

回复 支持 反对

使用道具 举报

0

主题

85

帖子

86

积分

注册会员

Rank: 2

积分
86
10#
发表于 2020-1-10 13:50:11 | 只看该作者
每天来博路发学习,争取早日上岸

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|博路发 ( 菲律宾ICP备73292958号-1

GMT+8, 2024-4-24 04:11 , Processed in 0.192754 second(s), 30 queries .

Powered by 博路发Copyright @ 2010-2015

快速回复 返回顶部 返回列表