全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 656|回复: 7
打印 上一主题 下一主题

刚收到一个etc诈骗的信息

[复制链接]
跳转到指定楼层
1#
发表于 2022-10-3 11:55:54 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 Winsonkill 于 2022-10-3 12:12 编辑

网址是www.62kre.hn跳转后是:http://ljup5fubdkfg3wncrk7kx8debx2.fduz9.eu
宝塔:http://ljup5fubdkfg3wncrk7kx8debx2.fduz9.eu:8888/


手机才能访问,电脑直接跳去真的网站。
看了一下是宝塔面板,有大佬可以去搞一下吗?
3#
发表于 2022-10-3 12:06:58 | 只看该作者
nmap扫了一波没什么发现
不过这站居然是香港cn2
4#
发表于 2022-10-3 12:07:42 来自手机 | 只看该作者
有大佬吗?给他d死
5#
发表于 2022-10-3 12:08:03 | 只看该作者
我还以为是loc的etc
6#
 楼主| 发表于 2022-10-3 12:12:46 | 只看该作者
TensorFlow 发表于 2022-10-3 12:06
nmap扫了一波没什么发现
不过这站居然是香港cn2

你得扫这个http://ljup5fubdkfg3wncrk7kx8debx2.fduz9.eu
7#
发表于 2022-10-3 12:22:07 | 只看该作者
Winsonkill 发表于 2022-10-3 12:12
你得扫这个http://ljup5fubdkfg3wncrk7kx8debx2.fduz9.eu

就是这个,27.124.45.218
  1. PORT     STATE  SERVICE
  2. 20/tcp   closed ftp-data
  3. 21/tcp   closed ftp
  4. 22/tcp   open   ssh
  5. 80/tcp   open   http
  6. 888/tcp  open   accessbuilder
  7. 8888/tcp open   sun-answerbook
复制代码

bt没什么洞,只能从站下手,看看xss/sql注入
8#
发表于 2022-10-3 14:36:28 | 只看该作者
/index/newapi/newuser?sname=名字&shaoma=身份证号&card=卡号&mima=&phone=手机号&money=账户余额&bankname=%E5%82%A8%E8%93%84%E5%8D%A1-%E4%B8%AD%E5%9B%BD%E6%B0%91%E7%94%9F%E9%93%B6%E8%A1%8C&cvn=&ytime=


有xss检测但是不严,很轻松就绕过了,自行插入相关内容进行测试,httponly原因无法获取到cookie
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-8 12:42 , Processed in 0.059815 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表