当钓鱼网站遇上白帽子黑客

1 个月前 文章归档 13

你想盗我账号 我想黑掉你的网站

当前吃鸡游戏正火,不少心怀不轨的也参与其中,笔者最近就遇到了图谋不轨之人。

早上刚打开电脑,邮箱显示有一封未阅读的邮件。钓鱼主站域名为:http://pubgxxxm-com.xyz

HI:                                                           

你的STEAMI贺新春迎新年“吃鸡”才有年味

枫叶M4免费预约!

http://PUBG-com.xyz

拿起御剑,并未扫到什么。只扫到一条对搜索引擎屏蔽收录的robot.txt的规则

User-agent:360Spider

User-agent: baiduspider
Disallow: /

未发现有后台,怎么办勒。

WHOIS查询域名:

www.pubgcom.xyz

域名为某部注册,我们通过询问客服,从客服中得到了

售后:
您好,账户是q1.....04 
请问记得吗

熊猫哥:

不记得啦

售后:
17....369 
[email protected] 
请问这个手机和邮箱是您的吗

无果~~~~此路不通。CMD PING域名吧。

通过ping 得出的为虚拟主机商的二级域名,我们把这个二级域名丢到whois得出对方的邮箱。

去主机商,注册一个帐户ID,购买一个一元的虚拟空间。

赠送的二级域名与ping 出钓鱼网站的域名相近,可以推断对方虚拟主机也是在该主机商注册。

IP地址也在同一个网段类
钓鱼网站IP:10X.113.XX.XX
我购买一块钱的主机IP:10X.113.XX.XX

找客服~~~

得到了对方的在虚拟主机商会员的ID和在某数给的ID不相同

在客服得到的会员的ID,以会员的ID做为密码登录,登录成功。撸下源码:

认证的身份证资料为假资料,是对方在网上乱找来填写的SFZ号码。但在工单管理中找到了对方支付宝帐号及对方真实姓名~~~~

钓鱼网站作者的手机号开头为

手机:1314520*******
真实姓名:王凡


打包源码,下载,登录后台
得到了对方另一个真实QQ

如下:

大号:1*****4
小号:34*****88
手机号:13******5

真实姓名:王凡。 
贴吧ID:凡哥破解

常用密码:
q000.00
111000a
34*******88
域名:

www.hXXXX.cn
www.pubg-com.xyz

钓鱼网站源代码,有没有后门自己检测一下,我是原文件打包下载的。(里面有些鱼,和作者信息)


链接:

https://share.weiyun.com/54QYIkl 

密码:cU9f

管理员登录记录:(见历史文章记录,2019年2月22日)

推荐阅读:

深挖网线背后的"键盘侠"打了个电话并骂了对方一通

推荐阅读:

我黑掉了“微信支付”官方会发来的钓鱼链接网站

 

“IT同路人”微信公众号

投稿邮箱:[email protected]

觉得作者写的不错的可以打赏一下小编,谢谢大佬的支持!!

工欲善其事,必先利其器。

推荐阅读:

收藏