惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

腾讯CDC
Schneier on Security
Schneier on Security
B
Blog RSS Feed
aimingoo的专栏
aimingoo的专栏
P
Proofpoint News Feed
A
About on SuperTechFans
Recorded Future
Recorded Future
Recent Announcements
Recent Announcements
Microsoft Security Blog
Microsoft Security Blog
L
LangChain Blog
Hugging Face - Blog
Hugging Face - Blog
The GitHub Blog
The GitHub Blog
Google DeepMind News
Google DeepMind News
T
Tailwind CSS Blog
Vercel News
Vercel News
H
Hackread – Cybersecurity News, Data Breaches, AI and More
MyScale Blog
MyScale Blog
V2EX - 技术
V2EX - 技术
N
Netflix TechBlog - Medium
F
Fortinet All Blogs
V
Visual Studio Blog
Martin Fowler
Martin Fowler
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
T
The Exploit Database - CXSecurity.com
F
Full Disclosure
Scott Helme
Scott Helme
H
Heimdal Security Blog
博客园 - 叶小钗
Google DeepMind News
Google DeepMind News
Cyberwarzone
Cyberwarzone
Application and Cybersecurity Blog
Application and Cybersecurity Blog
V
Vulnerabilities – Threatpost
Blog — PlanetScale
Blog — PlanetScale
Security Latest
Security Latest
WordPress大学
WordPress大学
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
T
Troy Hunt's Blog
S
SegmentFault 最新的问题
Forbes - Security
Forbes - Security
Jina AI
Jina AI
S
Securelist
小众软件
小众软件
Simon Willison's Weblog
Simon Willison's Weblog
J
Java Code Geeks
AWS News Blog
AWS News Blog
N
News and Events Feed by Topic
博客园 - 三生石上(FineUI控件)
量子位

Hack

逆向 u3d 游戏 - V2EX 想得到一个论坛账号,官方价格太贵了 - V2EX hacknew 上欧美人在谈论鸦片战争 - V2EX
appleid 钓鱼网站 - V2EX
kotilic · 2023-01-09 · via Hack

kotilic

V2EX  ›  Hack

 

kotilic · 2023 年 1 月 9 日 · 1737 次点击

这是一个创建于 1252 天前的主题,其中的信息可能已经有所发展或是发生改变。

骗子发来以上链接,分析网站 server 是 IIS ,asp 页面

  • 域名:whois 查询使用的三方机构注册的,域名是 1 月 7 日注册的,1 月 8 号发的短信,动作挺麻利的
  • 子域名:扫描出来一大堆,没什么用,会重定向到 IIS 默认页
  • IP:45.207.49.2
  • 端口:88 、443

登录成功之后,再次访问其中任意一个地址,均重定向到 qq.com ,过段时间才能访问,猜测有用户登录之后,会锁定地址,等待他们处理验证正确之后再释放链接。

看了两个帖子

卡在获取管理后台界面,该网站使用了 nginx 代理,地址一直被重定向,站点目录枚举不出来,不知道该怎么获取后台管理地址,求大神指导