吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 20915|回复: 164
收起左侧

[Android 原创] 看我如何通过旁站拿下裸聊诈骗的后台

    [复制链接]
vipgoat 发表于 2021-2-8 21:44
本帖最后由 vipgoat 于 2021-2-8 21:52 编辑

看我如何进入裸聊诈骗后台


一个月黑风高的晚上你独自在网上冲浪突然一个陌生女子要求添加好友你第一反应是什么?
更要命的是没聊几句话对方居然要求裸聊
我的天这也太刺激了吧!
于是你备好纸巾脱下裤子大撸一场时
你以为是艳遇找上门结果是一群诈骗分子




话不多说 开始我们今天的裸聊app渗透
图片13.png
app的渗透当然少不了模拟器了,
打开模拟器抓包一波打开模拟器抓包
找到一个网站地址 哈哈哈 算是一个突破 打开网站看一下
打开发现显示为thinkphp5框架的网站,凭我多年的渗透经验 这绝对不可能就一个网站。尝试寻找他的后台
图片11.png
url后面输入admin,果然成功跳转到后台
图片10.png
当输入用户名密码的时候可以显示用户名不存在发现这里,验证码无法多次利用爆破不了
图片9.png
这里纠结老半天了,进不去后台。


查看当前网站的真实ip,发现并没有套cdn

利用微步,查看这台服务器下面是否有其他旁站。
图片8.png
打开了其中一个网址发现是也是一个登陆界面
图片7.png
看到这熟系的界面微盘杀猪盘尝试在URL后面输入admin,成功跳转到后台
图片6.png
这套系统一堆漏洞
尝试弱口令账号:admin密码:123456成功登陆,
图片5.png
这个时候寻找上传点找到我的大马 打开bp开始我的一顿花里胡哨的操作
图片4.png
访问大马
图片16.png


我们返回上一级目录看到了我们一开始要渗透的裸聊的网站目录尝试目录跨越看看能不能进入到裸聊的目录下面。
图片3.png
图片2.png

tp5的数据库在database.php 文件
图片1.png
上传adminer.php开始连接数据库
图片14.png
都不是弱口令,如果没有旁站。根本搞不进来。
图片15.png

WX20210208-214124@2x.png


最后提醒大家远离网络不良行为,不轻易下载他人指定的所谓APP也不要向陌生人泄露身份和家庭等敏感信息。转账前四必问被骗后四必做转账前四必问我为什么要转账?我认识对方吗,是否需要核实确认?我是否会落入诈骗的陷阱?我是否应该向警方咨询?被骗后四必做联系银行客服寻求补救措施,了解资金去向;及时拨打110报警;注意保存转账汇款凭证;冷静对待,保持身心健康。


麻烦管理大大,帮忙排下板。🤯。。。。。
图片12.png

免费评分

参与人数 54吾爱币 +50 热心值 +47 收起 理由
clarke.y + 1 + 1 谢谢@Thanks!
lee2021 + 1 + 1 我很赞同!
h52137 + 1 热心回复!
lwzzw13 + 1 + 1 真的是好贴,我朋友就被骗过
key4479 + 1 + 1 这篇文章看的真赤鸡
梧桐之上 + 1 + 1 我很赞同!
zenlsp + 1 我很赞同!
SHADOWCAT + 1 + 1 用心讨论,共获提升!
lkfz111222 + 1 + 1 热心回复!
dsp2002 + 1 + 1 我很赞同!
亦凡ya + 1 谢谢@Thanks!
浅尝霜雪 + 1 + 1 我很赞同!
t1191338981 + 1 + 1 谢谢@Thanks!
yumimi + 1 + 1 热心回复!
漫漫长昼 + 1 + 1 我很赞同!
linckson + 1 + 1 太强了
朋友21 + 1 + 1 用心讨论,共获提升!
凌霜冰城 + 1 + 1 我很赞同!
sword803 + 1 我很赞同!
037ttt + 1 + 1 热心回复!
龙腾四海 + 1 + 1 热心回复!
炒酸奶 + 1 + 1 用心讨论,共获提升!
腰围两尺99 + 1 + 1 用心讨论,共获提升!
追、逐 + 1 + 1 大佬 所用到的工具也发一下
anjiafu + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
guilt_z + 1 + 1 我很赞同!
gfy5781 + 1 + 1 这样的数据库有备份吧,被删除了也能恢复吧
lyslxx + 1 + 1 我很赞同!
mlwy + 1 谢谢@Thanks!
Deng-13148 + 1 + 1 用心讨论,共获提升!
时光会咬亻 + 1 + 1 用心讨论,共获提升!
梁海峰 + 1 + 1 我很赞同!
cherrytoffee + 1 + 1 借着大佬的密码进去溜达了下,就是没找到删除按钮不会玩啊
viewtheard + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
jinshell + 1 + 1 牛批啊,大佬,真的帅气,太六了!!!
南方棋生 + 1 + 1 用心讨论,共获提升!
man2924981 + 1 + 1 我很赞同!
7086pp + 1 + 1 我很赞同!
pentest686 + 1 + 1 希望大佬分享下木马等等工具
人称昊哥 + 1 热心回复!
rainboy_dl + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
WoShiXXX + 1 + 1 我很赞同!
青衫负雪 + 1 + 1 我很赞同!
woshicp + 1 + 1 我很赞同!
沧海志龙 + 1 + 1 我很赞同!
zongcheqi1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
悼文吟诵 + 2 + 1 热心回复!
wykdz + 1 + 1 所用到的工具也发一下
bbsokok + 1 + 1 谢谢@Thanks!
Mir丶翰林 + 1 真赤鸡,看的我都脸红了
liuqm + 1 + 1 用心讨论,共获提升!
13972087547 + 1 我很赞同!
emiya_fate + 1 我很赞同!
超级黄金多拉 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Loker 发表于 2021-2-9 15:00
数据库还是能访问的。。。看到几个关于爆破后台的帖子,进入后台的关键都是因为弱口令,如果后台的密码复杂度很高就没这么顺利了
Jackey318 发表于 2023-3-19 00:03
大佬,救命,被诈骗,已经转账三万多,有通讯录信息被木马apk截取了,请问有办法进入他们的后台吗,现在持续被威胁中,想学习但是没学会。
lovejun 发表于 2021-2-9 10:58

那就没有办法了,不加盐其实也是在匹配已有的,暴力破解的话不知道要到何年何月
tenyears95 发表于 2021-2-21 10:37
这个后台目前还可以登录   admin  123456  懂水的大神可以再去弄一下
微信图片_20210221103557.png
zhangyechi 发表于 2021-2-9 09:13
这个还是要收藏 好好学习一下 实践一下
xaibin 发表于 2021-2-9 09:15
干得漂亮,色字头上一把刀。
huangxqfyl 发表于 2021-2-9 09:15
厉害了。。。点赞!
BBS中文广播网 发表于 2021-2-9 09:17
优秀啊。。。。
mailke998 发表于 2021-2-9 09:21
你都没有进去把通讯录或者照片视频类的删一波吗?
cheesw 发表于 2021-2-9 09:35
大佬拿到mysql数据库,密码是加密的大佬怎么还原的
z441511709 发表于 2021-2-9 09:49
cheesw 发表于 2021-2-9 09:35
大佬拿到mysql数据库,密码是加密的大佬怎么还原的

MD5解密.....
头像被屏蔽
小松鼠 发表于 2021-2-9 09:58
提示: 作者被禁止或删除 内容自动屏蔽
涛之雨 发表于 2021-2-9 10:07
emmmm翻了一下,网站不少后们啊。。。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2025-1-10 03:52

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表