美文网首页安全性测试python机器学习爬虫将要学习
入侵菠菜后台,通过数据揭示菠菜网站的暴利黑心之处!

入侵菠菜后台,通过数据揭示菠菜网站的暴利黑心之处!

作者: fd8c618f2224 | 来源:发表于2018-10-28 15:34 被阅读1018次

最近饭局上碰到一个原来心仪的妹子,虽然已经4、5年没见面了,妹子见到我还是分外亲热,不仅主动挨着我坐着,居然还邀请我一起玩游戏,心中窃喜不已,哥们王者刚上了王者星耀,先好好炫一下技术,然后……

妹子就给我发来了一个网站

打开一看,尼玛什么鬼,妹子居然也玩彩票了(为了避免广告嫌疑就不截图整个网站了)这种私彩一般都很弱啊,要是能把他拿下来,岂不是可以让妹子好好崇拜一下,别人都说妹子喜欢一个男人是从崇拜他开始的……嗯……

言归正传,访问目标主站

一、扫描注入点

首先我拿出了明小子Domain啊D注入工具,扫描是否网站有SQL注入漏洞,如果有这个漏洞就可以直接获取网站后台账号密码了,扫描结果出来了,很抱歉,没有这个漏洞,那我们继续

二、爆破后台

用软件扫描下网站后台,选择“管理入口监测”然后扫描出网站的后台,然后使用工具暴力破解,看下是否可以爆出弱口令的密码,我们可以使用字典和软件来爆破,这个比较耗时间,就挂着慢慢破吧

三、XSS跨站脚本攻击

后台爆破比较耗时间,在挂着破解的时候我在找有没有消息可以提交的入口,在存款的地方有看到可以提交信息的窗口,我们就在用户昵称这个对话框输入XSS跨站代码<script>alert('xx')</script>就会看到一个弹窗,这时就能说明该网站存在xss漏洞,然后我们把代码换成xss平台里的恶意代码就能实现盗取管理员cookie了,原理如果有这个XSS漏洞就是只要后台有人登陆,在输入账号密码的时候如果有XSS漏洞就会反射回来把COOKIE发送到我的邮箱,xss概括为一句话,就是输入输出在处理时没有进行转义过滤,接下来我们提交看看。

运气还不错,过了十几分钟收到信息了,接下来我们在浏览器改COOKIE进后台

话题继续,

后面页面是这样的

稍微看了下网站才做一个多月流水也挺多的,用户输得也很多,至少输的占七八成以上,实在是暴利,十赌九输,大家还是不要去碰这个东西。

其实方法还有很多,服务器提权,数据库爆破,分析源码找0day如果有时间可以慢慢摸索更多方法,以后有新的文章在博客里面跟大家继续分享,有任何不懂的可以一起交流学习,交个朋友,朋友多了路好走。

相关文章

  • 入侵菠菜后台,通过数据揭示菠菜网站的暴利黑心之处!

    最近饭局上碰到一个原来心仪的妹子,虽然已经4、5年没见面了,妹子见到我还是分外亲热,不仅主动挨着我坐着,居然还邀请...

  • 菠菜网站-线上出现UPDATE超时

    在菠菜的正式环境中,需求如下:1,菠菜后台存在14个定时器,分别以30秒,10秒的的时间间隔去爬取别人网站的数据。...

  • 菠菜!菠菜!

    堂前父母相暖炕 膝下小儿喜添忙 缸里囤里粮满仓 院内院外菜飘香 ——这是一种妥妥的炫fu 昨天,回了一趟老...

  • 菠菜除了能补铁,原来还有这些功效,真是宝啊

    菠菜 菠菜是我们经常食用的蔬菜,有些耳熟能详的菜肴名称:八宝菠菜、杏仁菠菜、菠菜面等,大家都知道菠菜具有补铁的功效...

  • 菠菜

    宜: 菠菜加猪肝,提供丰富的营养! 菠菜加香油,通便! 菠菜加花生,美白皮肤! 菠菜加羊肝,恢复活力! 忌: 菠菜...

  • 菠菜

    高钙的菠菜 绿色的菠菜 秋波的菠菜 十年了 萝卜欢菠菜 三十多年了 西红柿换菠菜 辣椒成菠菜 三辈人的传承和记忆 ...

  • 2021.3.31.爱自己

    1.堂妹自家种的有机菠菜,给我们两大兜,凉拌菠菜粉丝,清炒蒜蓉菠菜,摊菠菜饼,过足了菠菜瘾,接连几天吃菠菜,怎么感...

  • 菠菜真能补铁吗

    很多人认为菠菜可以补铁强身,所以很多贫血的人都会通过多吃菠菜来补铁。 那么,菠菜是不是真的含铁丰富,可以达到补铁补...

  • 李大夫食疗养眼第三期:菠菜养眼多维C

    菠菜护眼养护眼 菠菜(Spinacia oleraceaL.)又名波斯菜、赤根菜、鹦鹉菜等 菠菜故事 菠菜,一...

  • 2021/12/14菠菜

    我超级爱吃菠菜。菠菜的做法很多。可以凉拌,可以爆炒,可以做汤,可以做菜盒,可以榨汁和面做成菠菜面条。厉不厉害,菠菜...

网友评论

    本文标题:入侵菠菜后台,通过数据揭示菠菜网站的暴利黑心之处!

    本文链接:https://www.haomeiwen.com/subject/qioptqtx.html