欢迎来到 黑吧安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

大神实战入侵王者荣耀钓鱼网站

来源:本站整理 作者:xiaotiger 时间:2017-06-20 TAG: 我要投稿

那是一个阳光明媚的中午,我躺在寝室掏出手机,打开了王者荣耀准备开撸。。。。突然。。看到一条消息。。。让我百度上找全服备战宝箱。。送荆轲,当时。。。。。我熟练的打开uc浏览器:)不是广告。。然后开始了。各位做好板凳围观了,直播开始

然后我可以百度。看到了,网址。。然后继续,,看到网址就知道是钓鱼的。。当时一阵怒火在心中,。

我密码填的错的。就是先看看他的流程是什么大家不要把密码填上去,。。。。

差点笑尿我,。。盗了你的号,还欠你的钱,这钓鱼网站套路真深,虽然我退黑那么多时间了转王者荣耀了,但是我看到这。按耐不住心中的怒火决定重出江湖。做一名侠客。。。。我们继续,。。

首先猜一下后台。先说一下,就是他百度搜到的网址打开其实是跳转到截图的这个网址上应该就是防止被封吧。大家可以搜一下看看。看默认后台被改了。

突然我灵光一现。。。。。猜到后台。我心里暗暗佩服自己。。。tom就是棒棒的,亲一个。。。。

看到残月网络,我就想到一件事,这个团队也算是比较有名吧,还卖CF外挂呢,但是怎么有这种败类呢,还钓鱼
像三年前一样。。拿到后台先试试弱口令。。。。。。。。没错就是这样。事实告诉你弱口令几乎不存在的。


试了几个都是错误的,灵光一现。。。想到了burp暴力破解
事实证明。已经进去他的后台。。

看到一个很积极的数字,666条数据。这里应该给我喊666吗?

初步看了一下shell拿不到的。但是听说这种网站很多我知道了这种网站的通用毛病漏洞接下来请跟随我的脚步,来帮助这些上当的,有那么一句话穷,不做黑产。接下来由我带路,先把这个网站的所有数据删除掉!
穷不做黑产。富不吸毒品,我是一名白帽子
开始清空他的数据!!可能有很多人不知道,应为我这个举动,好多人免于被盗号

的数据已经清空接下来我们继续

我们修改一下

嘿嘿。。。。。

不知道,。。会不会被打。。。

【声明】:黑吧安全网(http://www.myhack58.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱admin@myhack58.com,我们会在最短的时间内进行处理。
  • 最新更新
    • 相关阅读
      • 本类热门
        • 最近下载