我可能注册了假的黄色网站

本文讲的是我可能注册了假的黄色网站,近年来,随着信息技术的迅猛发展,网络已经成为我们生活不可或缺的一部分。网络在给我们带来方便快捷的同时,也成为诈骗犯罪的温床,不法分子利用网友的好奇心理,制作上线钓鱼网站诱骗消费者。钓鱼网站是不法分子尽心网络诈骗的主要手段之一。今天讲的就是一次对钓鱼渗透到社工的经历。

废话不多说,看图跑进来的请认真看,记好笔记。

目标站:

http://www.caoliu10240.com/

1024大家并不陌生把  没错今天说的就是一个草榴的钓鱼网站,网站是假的,可收集你个人帐号和密码信息确实真的!

点击任何东西都要你注册  抱着激动的心情我们注册一个试试,然而注册完了需要你交钱成为vip才能给你看,或者还有一个办法就是要你推广到各个群 要有是个人通过你的邀请连接注册了那么你就能不用交钱成为会员,我相信大部分人都会选择丢到个大群让别人去注册吧,然而就算通过你的邀请连接注册了上百人上万人你也根本不会成为那传说中的SVIP。

然而这并没有什么卵用,他们的目的就是为了收集你的帐号密码,然后通过你发送的邀请连接收集跟多人个人账户密码,滚雪球一样,没有限制,也没有终点!

下面就是渗透环节  国际惯例随手试了一个“admin”目录找到了后台,看到了熟悉的界面,可以判断出该网站使用的是“良精南方CMS”。

直接利用越权漏洞添加一个管理员,然后我们进入后台看看:

通过尝试,可以发现这是一个“阉割版”后台。试了几种拿webshell的方法都没有成功,编辑器组件被删除,上传点被删除,网站配置没敢插入一句话木马,担心万一没有调试成功破坏了配置,那样下面的工作就没法继续了。

通过后台可以看到截止到昨天就有10000+用户的信息被收集,字段包含用户名、明文密码和邮箱。  

既然搞不定webshell拿不到网站实际权限,那么我们就尝试一下能否搞定管理员。

通过域名whois信息查询到管理员的邮箱: 

空间里面都是卖药的信息,不知道药是真是假: 

不敢相信一个妹子会搭建黄色网站收集用户个人信息,那么我们继续社工:

通过百度搜索结果得知,他有经常活跃在糗事百科:

用户名为  風夜殤:

通过这条信息可以知道他是做网赚的。好了,继续翻:

他给评论别人帖子,要种子,这个不像是妹子能做出来的啊,从这里得到了另一个QQ号码:

通过这个QQ的QQ群历史备注查出来,他的名字叫申燕鹏,完全不像一个妹子的名字。目测这个是生活号,进空间看看:

根据资料可以推断,1月27是生日,如果今年20岁,那么就是1997年出生的,19970127。

经常在这里运动,坐标河南省郑州市。

通过留言板找到手机号 但是是2012年的信息,不确定现在还用不用了。

百度搜索QQ号得到百度帐号

关注1024那你还关注戒色,在下佩服。虽然关注了微博互粉但是我并没有找到他的微博,技术不够啊。通过关注的小米贴吧可以猜测他用的是小米手机。

现在有了手机号、两个QQ号,百度帐号,还有一个常用用户名,我们继续用用户名搜索一下了 。

得到他在dosyp论坛有帐号,测试帐号密码。有惊喜,用户名和密码是一样的。

可以看到这就是他生活号邮箱,我们继续搜索:

注册了知乎,我们继续登录测试: 

经过几次测试用生活号邮箱+百度账户名登录成功:

一个二十岁的小伙子,整天关注的都是些什么鬼。

这个站密码没有猜出来,最后没办法用钓鱼网站后台密密码登录测试成功了,可以确定是这个人。 

可以确定是这个人了:

通过IP查出来的地址:

通过生活号+黄色网站后台密码登录成功:

通过生活号邮箱+百度帐号登录成功。然而本人不才,没能拿下百度帐号。为了验证手机号他现在还在用,我去登录小米试试:

通过两小时的猜测密码还是和前面的某站用户名一样+手机号登录成功,但是异地登录要手机验证,正在思考如何绕过,突然想起来登录小米论坛不需要验证,然后去登录小米论坛,小米论坛登录成功:

通过小米的手机找回,定位成功:

有两台设备,然而想查看手机相册通讯录需要手机验证或者邮箱验证,这两个一个没拿下来。

登录米聊可以确定手机号是他现在还在用的,然而名字是妹子的名字。感觉名字出错了所以用手机号去找回密码测试:

可以看出对应的人名为“*炎朋“,不过这个结果跟前面QQ群关系查出来的不一样,通过对照QQ群关系得到的是”申燕鹏“,然而我们支付宝的又不一样,直接转账会提示验证名字,出来的就是后面两个字。我们第一个字试试”申“验证通过。  最后得出的结论:真实姓名”申炎朋“。

世纪佳缘

从这里可以看的出来他只在找人做那个钓鱼网站,2015年1月16号开始策划到现在已经两年了。

我们继续测试密码登录猪八戒网,通过生活号邮箱+钓鱼网站后台登录密码,成功登录。

从这里再次确认手机号就是他的,还有通过手机号找到的微信号,通过QQ号找到的微信号就不贴出来了。

他们收集这些信息有什么用呢?用处太多了,每一条都能影响到你的钱财安全,甚至是人生安全。大家可以自行百度”信息泄漏的危害“。

保护个人信息的常用方法(良好的习惯)

1.不要使用简单的密码。123456,名字拼音+生日(123)之类的.(网友提醒可以在原密码后加上+1s)
2.不要N个网站用同一个密码,防止撞库。
3.不要随便在网上留QQ放真名甚至是你的身份证号。
4.不要随便连接公共WiFi。
5.不要用安全性弱的邮箱(我没有针对任何厂商)并且不要用该邮箱绑定支付宝或者苹果ID。
6.家里的WiFi管理后台账号密码不要设为默认,必要的话可以做一下MAC绑定。
7.分辨钓鱼网站。
8.不要随便扫二维码。
9.不要随便接收来历不明的文件。
10.我个人不推荐小白的电脑不安装安全防护软件。
11.如果知道自己注册的网站曝出安全问题,立马去改密码。
12.登陆开启二次验证。
13.淘宝购物订单不建议填写真名

原文发布时间为:2017年3月1日

本文作者:Mystery

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-09-20 00:00:20

我可能注册了假的黄色网站的相关文章

涉案黄色网站号称在境外注册不怕打击

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京5名"80后"黄色网站版主即将受审 其余百人团队仍在"正常工作"5名"80后"男孩,原本互不相识,却将在3月2日一同站在北京市石景山区人民法院的被告人席上.而这一切都缘起于他们曾经共同的身份---黄色论坛的版主. 这5名犯罪嫌疑人原本都有着不错的工作,都有大学文化,其中1人还有硕士研究生学历,却对淫秽图片"着了迷".成为淫秽网站的"常客"后,竟然被网站的高

政府域名被“黑”黄色网站“附体”

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨天,德阳市民吴先生因查询信息,用中文搜索绵竹市的齐天镇,并进入了绵竹市人民政府官网公众信息网页面上"绵竹市乡镇"栏目中的"齐天镇",眼前的一幕让他惊呆了,页面上居然全部是暴露的美女画面,"内容很露骨,也很黄色". 政府网站链接黄色网页? 昨晚,记者登录绵竹市人民政府网站公众信息网进

点击修正药业官网进入黄色网站

4月17日消息,这两日有毒胶囊一事闹得沸沸扬扬,网友调侃自己免疫力真强,对于各大涉事药企则是气愤不已.而中国黑客则是连续黑掉3家涉事药企官网,并警告药企要做良心企业.其中,因"毒胶囊由下脚料制成"导致铬含量超标的修正药业,其官网在被黑短暂恢复后,今日第三次被黑客攻陷. 有毒胶囊由皮革下脚料制成 修正药业官网第三次被黑 今日,访问修正药业官网(www.china-xiuzheng.com),则其页面将会自动跳转到一个黄色网站,且该名为"色域色吧"的黄色网站目前尚处于开

石家庄市最大黄色网站案告破

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 本报讯(记者栗占勇)昨日,正定县公安局向媒体发布,该局破获石家庄市近年来最大的黄色网站案,抓获张艳青等5名嫌疑人.张艳青租用某国外空间服务器,在所建网站内设置黄色淫秽栏目,大肆发展会员,收取注册费. 9月中旬,正定县公安局民警对辖区出租房屋户走访调查时,发现一出租房屋有些异常.租房者张艳青等人自称在网上售卖玩具,但行踪诡秘.民警暗中走访周围群

小伙甘当黄色网站版主只因“有当领导的感觉”

11个来自天南地北的年轻人,有初中生,有大学生:有无业游民,也有电视台记者.他们甚至从未谋面,却因涉嫌传播淫秽物品罪,共同站在被告席上.网名叫"色美色空"的版主法庭上甚至称:"我当版主,就是觉得好玩,可以修改别人的文章,权限大,有当领导的感觉." 祸起:为多看淫秽视频,11小伙甘当色情网络版主 2009年2月,26岁的方舟在一次偶然的上网中,点开了一个网站的广告链接,进去后显示为"红舞娘休闲娱乐网成人网",里面全是淫秽图片和电影.小说,受好奇心驱

苏州最大黄色网站传播案30日开庭

中介交易 SEO诊断 淘宝客 云主机 技术大厅 今年5月初,苏州网络警察在互联网上发现一个叫"无名小站"的淫秽色情网站.这家设立在境外的网站采用会员制方式管理,通过互联网大量传播淫秽信息.苏州警方通过侦查发现,该网站有管理人员20多名,警方掌握了其中主要的8名管理人员的行踪,其中该网站一名高级管理员就在苏州沧浪区.6月11日至21日,警方7路抓捕组在苏州.杭州.厦门等地展开行动,将8名犯罪嫌疑人全部抓获.昨天,这起苏州最大的黄色网站传播案在苏州沧浪区人民法院公开开庭审理,8名来自广东.

黄色网站买春堂9版主受审

南方日报讯(记者/刘冠南实习生/沈云芳)将服务器设在境外,面向国内开设含有大量卖淫招嫖信息的网站,网站的论坛竟然还用各大军区的名字来取名,招募了2.7万名会员.昨日,由公安部和广东省公安厅督办破案的"买春堂"淫网案,在广州市中院开庭审理. 涉案的9名被告此前是网站的管理员,这些自封为"广东军区总司令""政治部总参谋长"的论坛版主,如今被控涉嫌传播淫秽物品罪. 网警"潜伏"淫网破获大案 2009年,省公安厅举行新闻发布会透露,根

温岭一男子为获得黄色网站浏览权限狂发帖

浙江在线10月16日讯为获得更多权限浏览http://www.aliyun.com/zixun/aggregation/34850.html">黄色网站,温岭一男子阿正(化名)在网站上发黄色帖子40多个.因涉嫌传播淫秽物品罪,阿正被温岭市公安局取保候审,该案将进入起诉阶段. 2011年年底,阿正找到一个黄色网站,并进行了注册.可是,阿正没有足够的权限浏览该网站的更多内容,要想获得权限就要增加网站的"狼币".所谓增加"狼币",有两种途径:一是充钱到这个

80后小伙沉迷色情动漫无薪酬担任黄色网站版主

80后小伙涉嫌传播淫秽物品罪被公诉 □本报记者 陈洋根 不拿一分钱工资,25岁的杭州小伙俞某"义务"当起了黄色网站的版主,半年多时间里,他几乎足不出户,全力做好论坛维护工作. 俞某事后解释说:"我工作找不好,现实中到处碰壁,但在网上得到了认可,特别开心,就觉得要好好做,不让论坛 网友失望."可惜他没有把这份热情和努力投入到现实工作中,昨天江干区检察院以涉嫌传播淫秽物品罪起诉了他. 迷恋动漫误入黄色网站 俞某是家中独子,父母平时忙于工作,不太去管他.和许多同龄人一样,