一兄弟被坑,我渗透进某BC的杀猪盘经历
一、事情的起因
这位兄弟找到我,告诉我被骗了很多钱,我们这些正义的白帽子当然能帮则帮啦.当然,毕竟是杀猪盘,即便是拿下也不能把钱追回
二、信息收集
看到开放3306端口,连接一下看看
发现不行,应该是不能外连
三、后台攻陷
发现不行,这才想起来一般BC的后台都是单独存在的既然如此,只能找一找xss了先注册账号登录进去看看填写的都是虚假信息,请勿当真进去以后是酱紫,感觉很熟悉,好像之前有过0day奥,好像是在存款的地方试一波提交看看xss平台能否收到cookie收到了cookie,确定xss存在,下一步登录后台此处可以看到,用户其实不少而且被骗的用户都会被管理员删除账号导致现在的用户看着很少
四、寻找上传点
- 一个免费空间
- 一个免费域名(域名可以搞一个 www.flashxxx.tk 这种的,可信度比较高)
- 这个可以正常上线的马子
五、总结
1.通过Wappalyzer插件可查看php版本与windows serve信息2.通过nslookup以及域名全国访问,可查看目标站点是不存在CDN3.查询同IP网站http://s.tool.chinaz.com/same4.通过NAMP扫描IP对应的端口和指纹,发现80,3306以及8800端口开放5.发现3306端口是无法连接,测试在网址后加入admin账号是不存在的,BC有专门的后台管理6.现注册一个虚假的测试登录账号,在定点信息存款信息处的用户名处存在XSS漏洞7.这里填写sb.xss.com后台生成的JS,提交后,审核人员点击后,即可看到审核管理员的cookie信息8.通过泄露的COOKIE可查看到管理员的后台地址,可构造COOKIE进入后台原文链接:http://www.toobug.cn/post/1129.html