阅读提示:为防止内容获取不全,请勿使用浏览器阅读模式。
消息。
赖增杨看了后回道:“谁会嫌自己学的知识少,对吧,不过你先跟我说说你怎么劫持的,我很好奇。”
“你要伪装成红盟的站长然后去找客服。先用hois查询,可以查到站长的很多信息,再利用这些信息进行社工二次查询,然后利用查询到的信息,只要足够多,你就可以到客服那里申诉,说明这个网站是你的,你只是密码忘记了”
听完赖增杨整个人都傻了,还有这番操作?
“高啊,实在是高!”赖增杨称赞道。
他一心钻研渗透技术,却忽略了另一方面,就是人性的弱点,简单来说就是以各种方法骗取对方信任,来换取自己需要的某种权限或者实现某种目的。
这时浩神说:“既然你渗透那么厉害,帮我个忙可以吗?”
赖增杨也没有犹豫地回了过去:“浩兄请说。”
“我有个一下午都没拿下的网站,你帮我看看怎么样。”
“好,那你发来。”
接着,赖增杨就收到了浩神发来的网站,是一个diuz的论坛。
“怎么又是这个程序,还是最新版本的。”赖增杨自言自语道。
在上个礼拜赖增杨收到一个老板发来的txt文件,其中的网站十个有六个是这种程序的,这让赖增杨头疼不已。头疼是因为这套程序有很多站长都升级到了最新版本,而赖增杨所掌握的通杀0day还是旧版本的。
进行一段扫描后,赖增杨还是找到了这个网站的漏洞,网站的服务器类型是iis7.5,而iis7.5有一个很严重的解析漏洞,就是访问任意的文件url后,在url后面加上“/.php”字符,这个文件就会被当成php文件解析,不管前面的格式是什么。
说干就干,赖增杨随便找了一张图片复制了链接,在链接后面加上“/.php”,果然,图片被解析成一个个字符了,这下已经可以确认这个网站存在漏洞。
接下来,赖增杨注册了一个账号,网站有一个可以上传文件的地方,那就是头像上传。
赖增杨将提前准备好的图片一句话木马上传上去后,发现网站有安全狗,上传指令被拦截,而且ip还被网站自动拉黑了。
赖增杨心想,这个网站还蛮有趣嘛。于是他更换了一个境外的ip地址,网站正常访问,又重复了一遍刚才的操作,不过这次他没有用普通的图片一句话木马,而是选择了一个可以绕过大多数af的免杀木马,这次终于拿下了。
拿下网站后,赖增杨将带有一句话木马的链接和密码发给了浩神。
“技术不错啊,我找了好几个人看都找不到这个漏洞,被你没多久就拿下了。”
“运气好罢了。”赖增杨说道。
想到这里,赖增杨突然想到今晚还有一场教学直播他要去参加,而他现在还没有做任何准备。
晚上,赖增杨将晚星安顿好后,自己一个人独自出了门,去网吧的那条小路依旧很黑,一个路灯也没有,一眼望不到头。
虽然家里有电脑,但赖增杨在晚上的时候可不喜欢在家里上网,在晚上上网有时坐在电脑前他总感觉自己身后或者厕所里有什么东西。
到网吧第一时间,赖增杨去买了桶泡面,这时他饿的有些受不了。
赖增杨组建的安全团队有三百多人,而这三百多人都是在短短一个月里找到的,里面有漏洞平台和各大论坛的大佬,还有一些零基础的新人小白,而赖增杨将为他们这些零基础的小白进行教学讲解,团队每周三周五都会有教学,都是由赖增杨一个人无偿教学。
不过团队也有一个底线,就是国内的中小型企业和学校那些网站是禁止成员攻击的,而国外网站不受影响,攻击境外网站累计一定的数量团队里还会给发放奖品呢,定制的u盘
本章未完,请点击下一页继续阅读》》