定位日站大法之-社会工程学

0x00时隔两个月了,我整整浪费了两个月的时间,这两个月我不仅没挖洞就算了,还没有学习任何的姿势,思路,语言,我到底在干嘛?反正我已经废了。可能很多学安全的人不一定是每天都在做渗透测试,每天挖洞吧?据我猜测的,不过还是有部分每天无限挖洞三天三夜,不用睡觉只靠嗑药,死都要找到漏洞,无需睡觉,想着都可怕,挖洞虽然有时候得花那么十几天做测试,但我们还是得注意休息的,今天我们来聊聊从常见漏洞开始,今天我们入侵人心。

0x01 今天的目标是一个中型公司的网站,好久没测试想试试看要不要降低智商,这一次的渗透由于对方是像大型自媒体,类比较安全的网站,搞这种网站我要如何去下手?就算是百度我们都要挖,(黑客果然可怕),打开目标网站,www.xxx.com 这一次比较了解对方网站,我就选择从信息收集下手,相对信息收集是较好的突破点,首先来个whois查询,然后喝杯茶

茶喝完了,查看信息想翻译过来看不懂一半,翻译来看看,整体的注册信息都在里边,对方没有whois保护,很尴尬,这些信息非常重要,保存了起来,经过漫长的整理过程,我喝茶喝到吐,一起来看看我大致收集了哪些信息?

首先的是

1端口信息,具体就扫描到着一些,过程比较简陋不好意思各位看的老铁。

2 服务器信息,iis6.0  php 4.7  asp+php脚本支持 Windows2002 MySQL

3 子域名信息,通过生成爆破我得到了对方一个管理员登录子域名dd.xxxx.com 过程下图

4 找到指定的cms,收集到对方使用的是什么样的程序,其实我这个判断是为了过程,早已发现他是WordPress 大家可以使用御剑也可以,使用我这款需要的话可以评论下方留下邮箱,过程看图。

?

整体的信息视乎没有任何希望,每一个信息可能成为我的突破口,但是今天不一样,对方公司也是搞安全的,那么我基本收集的这些信息是远远不够的,我对以上这些信息进行一个尝试突破,对3889 等等端口,以及WordPress的版本漏洞,服务器版本的漏洞这些全部做了一次测试,但是很遗憾,全部失败,

此时点了根烟思考人生,是不是我已经不适合做渗透测试了? 不,绝对不能放弃方法总是有的,就算是挖到个逻辑漏洞也是值点钱的,虽然国产的就几百块钱,但是我的目标是“突破”开启装逼模式,这个逼我装定了,此时我想了想,我应该从哪里下手是安全公司的弱点呢?

0x02 经过30分钟的思考人生,竟然是个安全企业那么即使里面很多安全大牛,也有很多网站小编吧?这些小编说难听打字员,说好听小编,黑历史:我也做过这个打字员 16岁的时候,那么这些打字员一般都是有一个后台登录的,即使权限不是很高,但是至少能利用,这次思路摸的足够清晰了,那么就开始突破,第一我要怎么找到对方员工呢,这个是个问题,一开始的话拿那些资料去找他们宣传的外链什么的都不是办法,小编哥哥们一般都是发布内链的,那我就必须知道对方公司的员工联系方式,一般留下联系方式的都是技术员工或者客服,客服又是不闲聊那种。

0x03此时想起了“定位附近的人”本文最主要的突破点定位漫游找到对方员工的QQ,因为有些员工是没有开启附近的人可见的,加上整座大厦是不是都是属于对方公司的,有可能他们只有其中一层或者一间,或定位不准确这一类问题,不过还是要耐心的寻找

经过几十分钟耐心的一个个打招呼,一个个问,最终遇到了对方前台的QQ,很果断的深入聊天当中,由于对方是妹子我视乎已经忘记我是来干嘛的了,不对我想起我是来干嘛的了,到最后“我以交朋友的名义,慢慢靠近你只为拿下你们的经理”傻乎乎的把他们网站主编哥哥的qq给我了,此时我要开启装逼模式了,假冒我是来投稿的,可怜的主编哥哥不知道自己给套路了,就跟我交了朋友,嘻嘻,姓名+手机号+生日+社工库中的老密码+老家地址等资料信息都到手

这个狗东西非常的装逼,这个逼是由我来装的老铁,等等让你知道什么叫残忍,深入的问到了这个装逼佬的一些个人资料,姓名,手机等普通资料,在深入的挖掘到他的一些敏感信息等,QQ空间等地方发现了有人给他生日祝福留言等,看到了留言日期判断他的生日,以及问到他的年龄等,在看到他以前发的说说有定位到自己老家哪里哪里,具体信息构造,做成字典,进行爆破该装逼佬,在后台进行了一轮跑字典包,我用了一些100位常用密码,还有他资料老密生成出来的一些密码等等信息,做成字典,开始跑...

跑出结果了,打个码,登录成功一千个省略...

低调低调,来都来了拿个shell,打包模板回家用,在WordPress模板编辑里添加个一句话

成功连接到shell,我该如何装逼?这逼我装定了,要不我把shell给大家,shell地址看下方。

Webshell 地址:

http://www.dusun.com.cn/weiXinLogin_activitySetPage.action?resultUrl=form/zhuanTi/13/phone.jsp&tg=1040

打不开就打开这个:

http://www.dusun.com.cn/weiXinLogin_activitySetPage.action?resultUrl=form/zhuanTi/13/phone.jsp&tg=1008

本文作者:rosectow ,首发i春秋

时间: 2024-10-11 01:27:05

定位日站大法之-社会工程学的相关文章

《metasploit渗透测试魔鬼训练营》学习笔记第七章--社会工程学

五.社工工程学 5.1社会工程系框架 5.1.1信息搜集 maltego是一个高度自动化的信息搜集工具,集成在BT5中,如果国内网络环境使用时无法获取结果,可能是无法与信息提供网站建立连接,可以使用VPN或代理服务器. 5.1.2诱导 1.提高诱导能力 表现自然,学习知识,不要贪心. 2.成功诱导的技巧 迎合目标的自我感觉 表达共同的兴趣 故意给出一个错误的陈述 抛出一些诱饵信息以寻求回报 假装知晓 借助酒精的威力,让目标更容易开口 3.问答的种类 开放式问答:无法只用"是"或&quo

谈黑客口中那所谓的社会工程学

一种经过对受害者心思缺点.天性反响.好奇心.信赖.贪婪等心思圈套进行比如欺诈.损伤等危害方法.取得本身利益的方法,近年来已成迅 速上升乃至乱用的趋势.那么,啥算是社会工程学呢?它并不能等同于通常的欺诈方法,社会工程学特别杂乱,即使自认为最警觉最当心的人,相同会被高超的社 会工程学方法危害利益.社会工程学圈套即是通常以攀谈.欺诈.冒充或白话等方法,从合法用户中套取用户体系的秘密.社会工程学是一种与通常的欺诈和欺诈不 同层次的方法.由于社会工程学需求收集许多的信息对于对方的实际情况,进行心思战术的一

邮件安全与社会工程学

除了窃取用户电子邮件的内容外,***者还经常把电子邮件和社会工程学知识相结合,对特定用户实施定向******,向用户个人计算机植入***病毒,窃取信息.社会工程学***就是利用人们的心理特征,骗取用户的信任,获取机密信息.系统信息等不公开资料,为******和病毒感染创造有利条件.在电子邮件社会工程学***中,***者会预先掌握目标的工作性质.个人喜好.社会关系等信息,然后向目标用户发送精心构造的电子邮件. 一是邮件包含恶意链接.***者的邮件包含恶意链接,收件人访问恶意链接的网页后,计算机被植

社会工程学简介

一种通过对受害者心理弱点.本能反应.好奇心.信任.贪婪等心理陷阱进行诸如欺骗.伤害等危害手段. 取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势.那么,什么算是社会工程学呢? 它并不能等同于一般的欺骗手法,社会工程学尤其复杂,即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损害利益. 社会工程学陷阱就是通常以交谈.欺骗.假冒或口语等方式,从合法用户中套取用户系统的秘密. 社会工程学是一种与普通的欺骗和诈骗不同层次的手法. 因为社会工程学需要搜集大量的信息针对对方的实际情况,进行心理战

社会工程学概念与达到要求参考

0x00 社会工程学 社会工程学的概念最早是由著名黑客凯文?米特尼克在<欺骗的艺术>中提出的.目前,对于社会工程学并没有一个规范化的定义.根据<欺骗的艺术>中的描述,可以将其总结为: 社会工程学就是通过自然的.社会的和制度上的途径,利用人的心理弱点( 如人的本能反应.好奇心.信任.贪婪) 以及规则制度上的漏洞,在攻击者和被攻击者之间建立起信任关系,获得有价值的信息,最终可以通过未经用户授权的路径访问某些敏感数据和隐私数据. 一般地,社会工程学是一种通过对被攻击者的心理弱点.本能反应

Kali-linux使用社会工程学工具包(SET)

社会工程学工具包(SET)是一个开源的.Python驱动的社会工程学渗透测试工具.这套工具包由David Kenned设计,而且已经成为业界部署实施社会工程学攻击的标准.SET利用人们的好奇心.信任.贪婪及一些愚蠢的错误,攻击人们自身存在的弱点.使用SET可以传递攻击载荷到目标系统,收集目标系统数据,创建持久后门,进行中间人攻击等.本节将介绍社会工程学工具包的使用. 7.3.1 启动社会工程学工具包 使用社会工程学工具包之前,需要启动该工具.具体操作步骤如下所示. (1)启动SET.在终端执行如

kali linux 渗透测试视频教程 第五课 社会工程学工具集

第五课 社会工程学工具集 文/玄魂 教程地址:http://edu.51cto.com/course/course_id-1887.html   目录 第五课社会工程学工具集... 1 SET. 1 SET的社会工程学攻击方法... 1 鱼叉式钓鱼攻击(Spear-Phishing Attack )... 1 网站攻击(Website Attack)... 1 Java Applet Attack Method演示... 1 Credential Harvester Attack Method演

社会工程学——无法忽略的另类安全

随着安全技术的不断开发,利用技术弱点进行攻击变得越来越困难,攻击者更多地转向利用人的弱点. 社会工程学越来越强力地挑战了将信息安全集中于防火墙.入侵检测系统和杀毒软件的传统信息安全. 社会工程学由现实中的一些欺骗手段,延伸应用到网络之中而形成的.社会工程学的出现,使得入侵渗透更加容易. 社会工程学是什么? 简单的来说,就是骗.社会工程学是高于普通欺骗的一种复杂手段,是一种通过对受害者本能反应.好奇心.信任.贪婪等心理进行欺骗.伤害等手段,取得自身利益的手法,近年来已经呈现迅速上升甚至滥用的地步,

社会工程学的基本理论和基本应用

早就说想写一篇文章来描述下社会工程学,一直没有时间,今天正好是周末,那么我就来描述下什么是社会工程学,或者说,社会工程学怎么去应用,社会工程学的作用,以下我会用社工来简写. 1. 什么是社会工程学 baidu上有讲过,什么是社工,社工就是社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些机密信息的方式.这通常被认为是一种欺诈他人以收集信息.行骗和入侵计算机系统的行为. 可能我这样说会比较抽象,我就举几个例子吧,这样或许会更加直观. 钓鱼网站 QQ冒充好友骗取钱