首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

看我如何攻破钓鱼网站老巢并拿下服务器

收到钓鱼网站链接: 点击链接: 出现拦截链接,看来Chrome属实牛逼,但是我们点继续访问 是一个仿的qq邮箱手机上的登录界面 审计一下页面(也可以抓包),可以发现,数据提交的链接: 访问这个链接...Ahhh 接下来继续操作,经过测试发现这个平台有好多个子用户,推测应该是出售钓鱼链接给别人,以此获利,严重违反了法律。...目前中招的QQ号有6w+ 平台的子用户有63个 由于在这个站点上没有找到上传点,可以利用的服务还剩ftp,由于对ftp不够了解,所以打算从其他方面入手,刚刚在审查用户的时候,我注意到了,每个链接都有对应的服务器...sql注入,弱密码,初始密码试了一圈,都登不上去,这个时候想到了,刚刚的管理界面是admin登陆的,所以宝塔的会不会密码一致呢,本来打算盲注跑一下数据库呢,结果发现刚刚的用户管理界面有admin用户的信息...于是拿着这个账户去登陆,成功登录,发现这个服务器上有好多钓鱼网站的链接,数据库。。。 这是捅了贼窝了。。。 最后通过惯用套路成功搞到服务器。 文由白帽子社区

1.2K20

CentOS7 初次安装记录(六)配置 FTP 服务器

这时候,FTP就显得很有作用了。 因为之前完全没有配过,所以百度了一下相关的资料。在 centos 上,一般都是使用 vsftpd 来实现FTP的,好吧。查找相关资料,开始实战!...用户了 guest_username=ftp #设定虚拟用户个人vsftp的CentOS FTP服务 user_config_dir=/etc/vsftpd/vuser_conf 新建 chroot_list...文件 写入 guest_username 这里是 ftp。...可以使用home目录 setsebool -P ftp_home_dir=1 #设置ftp用户可以有所有权限 setsebool -P allow_ftpd_full_access=1 我把selinux...准备启动ftp服务 systemctl start vsftpd.service 好像没报什么错误。 用flashfxp链接一下看看。。。。果然连不上去!!!!我就知道肯定没这么顺利!!!

1K20

实战渗透 | 向吃鸡外挂站开炮

审查元素启动 随便找个链接改一下,替换成media_main.php?dopost=filemanager 然后点击,果然找到了文件管理器页面 ? 上传shell ?...本来以为就这样结束了 结果发现虽然提示上传成功但是啥都没有 还以为是waf,就换了人畜无害的一张jpg上去也是啥都没有 以为是目录权限问题 找到session的临时文件,上传,照样不行 图就不放了,总之就是传不上去...然后试了织梦的各个0day,后台代码任意执行 提示执行成功了,但是要么404页面,要么就是csrf token报错 为啥老是csrf token检测失败,以前就没遇到过这种问题。是我操作不对吗?...Getshell 最后 发现是星外主机,并且全站没有写入权限,难怪传不上去。。。 翻了翻目录,不能跨站,没写权限,无法bypass disable function 等于是啥都没有。。。

2.4K30

FTP连接时出现“227 Entering Passive Mode

一.简介 公网的服务器连接本地内网的FTP server copy文件时,系统老是提示227 Entering Passive Mode (xxx,xxx,,xxx,xxx,x),很是奇怪,于是上网找资料仔细研究了一下...,原来FTP有两种工作模式,PORT方式和PASV方式,中文意思为主动式和被动式 ,详细介绍如下: 主动 FTP : 命令连接:客户端 >1024 端口 → 服务器 21 端口 数据连接...PASV(被动)方式的连接过程是:客户端向服务器的FTP端口(默认是21)发送连接请求,服务器接受连接,建立一条命令链路。...二.操作 由于我的本地FTP服务器在内网,只是从外网映射了两个端口(20,21),所以无法使用PASV方式,解决此问题的办法也很简单,关闭客户端的PASV方式,强制其用PORT方式访问服务器,登录FTP...服务器后用passive命令关闭客户端的PASV方式,如下: ftp> passive Passive mode off. ftp> passive (再次运行命令可打开) Passive mode on

4.6K20
领券