魚站追蹤記,看互聯網友商如何互坑。
07-05
魚站追蹤記,看互聯網友商如何互坑。
以及一個未知的json.php
你想了解的炫酷白帽黑客技能都在這!【i春秋】
推薦閱讀:
來自專欄 i春秋技術社區
事情的起因很簡單,一哥們在春秋韓群發了個釣魚鏈接:




<script> 標籤的頁面會被攔截
首先安裝魔變插件,然後添加UA
Mozilla/5.0 (iPhone; CPU iPhone OS 11_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/15E302 QQ/7.5.8.422 V1_IPH_SQ_7.5.8_1_APP_A Pixel/1125 Core/UIWebView Device/Apple(iPhone X) NetType/4G QBWebViewType/1

https://m.so.com/tjump?u=//pvp.qq.com%40url.cn/5NCxnuh&?_wv=3FiWJqlkhtY
經過url解碼是https://m.so.com/tjump?u=//[email protected]/5NCxnuh&?_wv=3FiWJqlkhtY
pvp.qq.com就被X掉了),因此圖一會訪問百度而不是王者農藥官網因此,整個流程如下
最終魚站為:
fhuanxi.aa49b.cn/view.php該頁面無法直接訪問,需要更改UA和加refer
hao123的跳轉漏洞:

美團的一個鏈接
s3.meituan.net/v1/mss_beb8568dae034a508fb2d11abbf9920e/zhaopin/social%2Ftemp%2Fc91aff92f99df7b726dee1fdcdbee986

http://t.cn/R1UYRSJ經過請求後會回傳一個JS文件
http://huanxi.aa49b.cn/template/js/pvp.js文件

pvp.qq.com/m但是在安卓上就很敗筆【安卓設備,SM-G9300】

另外在蘋果設備上如果直接訪問美團的鏈接會出現下圖
【設備:iPhone 6】
http://www.bzggbl.com.cn/template/js/page.js


http://huanxi.aa49b.cn/js/login.js
該頁面同樣為urlencode後的html,解碼後為真正釣QQ的頁面


http://huanxi.aa49b.cn/admin__/login.php
185.243.243.48

截至2018年6月4日 11:20 魚站已暫停。。

2018年6月6日晚監測到美團的一個新的途徑:



非常推薦的回答:
黑客如何學起?
你想了解的炫酷白帽黑客技能都在這!【i春秋】
推薦閱讀:




