无聊日常——对QQ邮箱盗号邮件的垃圾账号填充

无聊日常——对QQ邮箱盗号邮件的垃圾账号填充本篇关键字:QQ盗号,域名分析,目录扫描,垃圾信息倾倒最近收到一封诡异的邮件,如下图:好奇的我扫码进去看到了qqmail的登录界面,直觉告诉我这是个假粉丝!(重庆腔)咳…是假的网站,进一步发现它的地址为:http://dhdjfekljjf.jcikiybk.lsdhdjeicgj.com.cn/mail1/嗯…下面就开始搞事了。(咦?自动变绿?)首先1、猜它的所有目录首先解析域…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

本篇关键字:
QQ盗号,域名分析,目录扫描,垃圾信息倾倒

最近收到一封诡异的邮件,如下图:
/
好奇的我扫码进去看到了qqmail的登录界面
无聊日常——对QQ邮箱盗号邮件的垃圾账号填充

直觉告诉我…这是个假粉丝!(自带口音+突然大声)咳…对…是假的网站,进一步发现它的地址为:
http://dhdjfekljjf.jcikiybk.lsdhdjeicgj.com.cn/mail1/
发现该页面的以下”特色“:

1、不论输入什么,是否输入完整都可以提交。
2、忘记密码是个摆设,超链接都懒得设置了嘛!?拍桌.jpg
3、修改密码超链接是个假链接,asp有什么效果没去分析

要我说,高仿都算不上…也就是只有一层皮的山寨货而已。

emmm asp分析什么的,以后没事的时候再补更吧…

嗯…下面就开始搞事了。(咦?自动变绿?)

1、猜它的所有目录

我倒要看看葫芦里都有什么药~

解析域名地址 http://dhdjfekljjf.jcikiybk.lsdhdjeicgj.com.cn
结果发现ip在…
无聊日常——对QQ邮箱盗号邮件的垃圾账号填充
美国洛杉矶?好吧…果然是租的服务器。

查询的网站是:http://www.882667.com/
需要的同学留着吧

接着利用wwwscan工具,测试了上千个目录名,最后只发现了…3个存在的目录,如图
无聊日常——对QQ邮箱盗号邮件的垃圾账号填充
wwwscan下载见我的另外一篇博客:
https://blog.csdn.net/JasonRaySHD/article/details/82493776

可以看到,主目录 http://dhdjfekljjf.jcikiybk.lsdhdjeicgj.com.cn是不可访问状态(403),难受…然后专门去看了看admin/下面的文件,直接就跳转到了Login.aspx中,显示的是另一个登陆页面。
无聊日常——对QQ邮箱盗号邮件的垃圾账号填充
分析页面后,发现和模仿QQmail那个网站一样,都是提交账号以后直接提示账号密码错误。我会说我以为自己找到了后门一直试吗?嘁,可笑。

2、“垃圾填埋”

怀着很不爽的心情,我准备写一个python程序正义地惩bao罚fu一下这个网站的设计者,没错,我准备用垃圾数据填充它的服务器!拖慢它以后撞库的时候运行效率~ 正义感爆棚是不是

以后见一个埋一个~
顺便贴一张表情包:骄傲得意脸.jpg

scrapy spider部分程序如下:

# QQ盗号网址
url = "http://dhdjfekljjf.jcikiybk.lsdhdjeicgj.com.cn/mail1"
from scrapy import *
from scrapy.http import Request,FormRequest
import sys
import time
import random
sys.path.append(r'C:\Users\Administrator\PycharmProjects\MyScrapySpiders\scrapytime')
from items import TrashItem

class TrashSpider(Spider):
	name = "trash"
	allowed_domains = ["http://dhdjfekljjf.jcikiybk.lsdhdjeicgj.com.cn/"]
	start_urls = [url]*10000
	# 方法比较原始,不过滤的爬取10000次,捂脸.jpg

	def parse(self, response):
		pass
	
	def start_requests(self):
		for url in self.start_urls:
			yield Request(url,callback=self.dump,dont_filter=True)
			# dont_filter=True 因为要怕10000次同一个网站....嘿嘿 

	def dump(self,response):
		user = ""
		password = ""
		# 随机获取一个10位数的账号,以及5-15位的字母加数字的密码。
		for i in range(10):
			user += str(random.randint(1,9))
		for i in range(random.randint(5,15)):
			password += str(random.randint(0,9))+chr(random.randint(97,122))
		# 97-122表示a-z,A-Z
		formdata = { 
   'u':user,'p':password}
		yield FormRequest.from_response(response,formdata=formdata)
		# 提交数据
	

代码写的不好的见谅~ 有一段时间没碰爬虫了 哎…考研狗真是惨 暴风哭泣.jpg

经历收货(获)

1、简单回顾了一下很久没碰的scrapy框架—— (T T),,每次都容易忘记…

2、学习到了新的目录查找工具:wwwscan。虽然方法比较原始,但也是最简单粗暴的,而且自己可以根据需要修改目录检索范围

3、找的了一个比ip138方便的查域名、ip的网站算吗。。。 嘿嘿

4、emmm…CSDN博客发表的图片格式调整…

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/159482.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 100+个Java项目视频教程+源码+笔记,项目经验不用愁了!

    100+个Java项目视频教程+源码+笔记,项目经验不用愁了!有很多朋友问我,说有没有项目可以分享,最近整理了一些项目,现在分享给大家,希望能帮助大家积累一些项目方面的经验。开源项目分享1、微信小程序开发【前端+后端(Java)】附完整源码地址:微信小程序开发【前端+后端(Java)】附完整源码2、springboot+vue.js搭建图书管理系统开源项目地址:springboot+vue.js搭建图书管理系统开源项目3、仿百度网盘的一款轻量级微服务架构网盘系统地址:仿百度网盘的一款轻量级微服务架构网盘系统4、仿京东电商项目终于开源了~项目经验不愁喽!

    2022年9月27日
    0
  • Ubuntu 使用Compiz配置炫酷3D桌面

    Ubuntu 使用Compiz配置炫酷3D桌面先看一下效果要实现这种3D的效果其实很简单.Step1:安装N卡驱动工具sudoapt-getinstallnvidia-331这个东西其实没有太大的作用.Step2:安装Compizsu

    2022年7月2日
    25
  • SQL Server2012安装教程

    转自:https://blog.csdn.net/u013162035/article/details/78567389注】博主使用的是SQLServer2012其他版本的安装类似。【第一步】下载软件链接:https://www.microsoft.com/zh-cn/download/details.aspx?id=29066图132位的Windows7操作系统,…

    2022年4月9日
    55
  • matlab误差条形图_excel柱状图添加标准误差线

    matlab误差条形图_excel柱状图添加标准误差线为准确快速评定线轮廓度误差,提出了一种基于分割逼近法与MATLAB相结合的用于计算平面线轮廓度误差的新方法,该方法符合最小条件原理;它根据平面线轮廓度误差的定义……细想一下,只做误差分析和数据处理好像内容过于单调。加之,要是做一个完完全全依赖于Matlab的程序,这样也不太好用。如果将这个程序放在一个独立的界面上……和模型参数和计算参数参数和计算参数误差用matla…

    2022年10月19日
    3
  • tcpdump抓包命令详解_tcpdump抓udp包命令详解

    tcpdump抓包命令详解_tcpdump抓udp包命令详解linux抓包-tcpdump命令:enp4s0f0—ifconfig—>网卡名称-s0—->不限制抓包的大小port25228—->只抓取服务器上25228端口的数据流量-whk2.pcap—>保存的文件名称-v—>显示抓包的大小数字

    2022年8月20日
    8
  • C#进程间通信的方式_进程间高级通信方式可分为三种

    C#进程间通信的方式_进程间高级通信方式可分为三种进程间通信(IPC,InterProcessCommunication)是指在不同进程之间传播或交换信息。IPC的方式通常有管道(包括无名管道和命名管道)、消息队列、信号量、共享存储、Socket、Streams等。其中Socket和Streams支持不同主机上的两个进程IPC。以Linux中的C语言编程为例。一、管道管道,通常指无名管道,是UNIX系统IPC最古老的形式。1、特点:它是半双工的(即数据只能在一个方向上流动),具有固定的读端和写端。它只能用于具有亲缘关系的进程之间的通信

    2022年10月11日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号