<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    實戰 | 記一次對某魚騙子賣家的溯源

    VSole2022-10-18 09:31:44

    我有一個朋友,去某魚找游戲DL,因為倉庫沒有設密碼,導致讓DL把他貴重的游戲裝備給轉走了,朋友十分生氣,當天就報了案。

    在苦苦等待了半個月之后,案件依然沒有進展。

    于是他找到了我,一名卑微的安服仔。

    嘴里還念叨著:"老同學,聽說你是大黑闊?那你能不能幫我個忙?".

    于是便有了接下來的故事.

    困難重重

    整理了下手頭的信息,發現少得可憐,只有一個某魚昵稱。

    沒辦法,只能硬著頭皮搞

    登錄朋友賬戶,找到在線客服并點擊舉報功能,這時會彈出近期訂單賣家的賬戶名

    之后又找到了他的手機號前三后二位:199,38

    又通過某佬給的某接口,查到了真實姓名為魏xx

    于是丟sgk里查同名信息,看看有沒有匹配的手機號,結果很遺憾,沒有。

    心想:難不成要用導入支付寶通訊錄的方式?這可是將近100w的手機號啊

    想了想算了,此時某佬建議我問下客服

    然而客服并不會因為你隨便幾句話就泄露用戶的隱私,人家需要協查函(話說這種案子怎么可能拿到協查函啊)

    于是只能重新想辦法,一時間卡住,十分無奈.

    后來挨個翻他的關注列表里的用戶,挨個詢問這個騙子有沒有在他那里買過東西.

    現實往往很殘酷.....

    柳暗花明

    后來冷靜下來,發現還有一條路,那就是釣魚。

    話術已準備,免殺馬已準備完畢

    于是假裝去他那里買游戲掛機所用的腳本(一般賣家都會幫你遠程配置,所以讓我們有可稱之機)

    過了一會,qq熟悉的咳嗽聲讓我知道,要開始了.

    上來直接給我發一個向日葵,我尋思不是應該我給你發嗎?

    于是便開始話術,讓他以為打不開,這樣我們才有機會發我們的馬兒

    讓我自己去下一個,看來不好搞啊.

    完了又是讓我重啟,看來還是有一定的警惕性的.

    聊到這里其實有點急了,因為馬已經發過去了,但是他就是不接收。

    于是開始下一步進攻

    說實話當看到馬被接收的時候我就覺得穩了

    果然,不出一會,上線了。

    后記

    后來當然不出所料,翻到了他個人信息,知道了此人是河南某大專的一名在校生,業余時間靠買賣腳本和游戲代練并轉走別人游戲賬號里的貴重東西賺錢。于是將他的信息轉告朋友讓他通知辦案民警尋求進一步的幫助。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    我有一個朋友,去找游戲DL,因為倉庫沒有設密碼,導致讓DL把他貴重游戲裝備給轉走了,朋友十分生氣,當天就報了案。在苦苦等待了半個月之后,案件依然沒有進展。于是他找到了我,一名卑微安服仔。".于是便有了接下來故事.困難重重整理了下手頭信息,發現少得可憐,只有一個昵稱。于是將他信息轉告朋友讓他通知辦案民警尋求進一步幫助。
    最近在嘗試沖刺排名,恰好本次滲透中東西可以拿來做一些分享,希望可以給大家提供一些思路,有什么不不足地方,希望各位師傅斧正,本文所涉及漏洞均已提交至src平臺
    0x00前言接到任務,需要一些違法網站做滲透測試……最終定位到該系統為網絡驗證系統下載最新版代碼到本地,開始審計。
    后果:修改內容為在head內添加了meta標簽和修改了title標簽,標簽內容為非法內容,搜索引擎爬蟲在爬取該站點時會爬取meta標簽內容,那么用戶在百度搜索關鍵詞時,會檢索出不良內容。
    0x01 前言暑假時候發現一個騷思路。有些網站開發者會提取request包里host頭來獲取域名信息,但是host頭可以被修改,是不可信。這里以密碼找回為例,進行一次host頭投毒攻擊。0x02 挖掘過程網站存在密碼找回功能,本例使用host頭中毒來實現任意用戶密碼重置。
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是農業經濟、工業經濟之后主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一新經濟形態。
    很多人把這個原因歸結KB2871997補丁,實際上不然,這個事情成因實際是UAC在搗亂。RID為500賬戶和屬于本地administrators組域用戶在通過網絡遠程鏈接時,默認就是高權限令牌。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类