qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答0x0背景福无双至、祸不单行。本来是风和日丽的天气,白帽子在工地认真搬砖然后被一些所谓的负(dou)责(bi)人怼了,心里感觉到很委屈。准备下班之际莫名其妙收到了一封QQ邮箱弹窗点开一看直觉就是"这货有毒"。0x1过程新学期课程表安排通知,感觉还是比较有针对性的,想一想自己前段时间加入一些考研群的,目测就是这些群里面的人吧。话不多说,就开启burpsuit看看通信过程。一访…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

0x0 背景

福无双至、祸不单行。本来是风和日丽的天气,白帽子在工地认真搬砖然后被一些所谓的负(dou)责(bi)人怼了,心里感觉到很委屈。qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答准备下班之际莫名其妙收到了一封QQ邮箱弹窗点开一看直觉就是”这货有毒”。

0x1 过程

新学期课程表安排通知,感觉还是比较有针对性的,想一想自己前段时间加入一些考研群的,目测就是这些群里面的人吧。话不多说,就开启burpsuit看看通信过程。

一访问这个域名就直接跳到一个页面

 http://o.a.jjnt.win/1.php?_wv=886?oNgf

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

直接就让我输入QQ号码和密码、然后我就输了一下抓包显示还是明文传输。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

一共需要提交三个字段的变量:ip user pass

处理的PHP是456fghfghjkdg415646.php

然后对这三个变量测试了一番,安全性还做的挺好的常见的攻击方式都被过滤了。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

准备看看有没有其他交互内容,根目录下面还有一个robots文件,也没有太大用处。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

算了,还是换成正常字符走一下流程。输入之后直接就跳转到了QQ主页。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

0x2 其他查询

上VT和微步都查询了这个域名,未发现异常。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

查询了一下这个网站的域名注册信息,发现是一家叫成都西维数码科技有限公司的互联网服务商,提供VPS、域名注册等业务。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

0x3 总结与建议

1.就只做到这里了本来还想反渗透给他发个Client后门交个朋友的,想想还是罢了。

2.虽然技术含量很低,目测很多安全意识差的人还是会中招吧,对于输用户名密码的地方一定要慎重、慎重再慎重,看清楚。

3.想了一下对于这种钓鱼邮件只有一个域名又没有威胁情报的,该怎么去检测识别以及防御呢????

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/172707.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • FOC入门教程_晚上开飞机前面有灯吗

    FOC入门教程_晚上开飞机前面有灯吗深入浅出FOC(FieldOrientedControl)前言:为什么要学习FOC?1.电机控制是自动化控制领域重要一环。2.目前直流无刷电机应用越来越广泛,如无人机、机械臂、云台、仿生机器人等等。3.电机控制工程师薪水较高。需要什么基础?1.C语言,指针,结构体,编程规范。2.STM32外设使用。3.原理图阅读。4.芯片手册阅读。5.数序坐标系知识为什么要出本教程?1.直流无刷电机应用越来越广泛,网上资料比较散落,因此想要出一篇系统性的教程,从头到尾,深入浅出,帮助初学者快速

    2022年10月24日
    0
  • ivx开发_低代码平台架构

    ivx开发_低代码平台架构iVX每个编程人不应错过的低代码平台

    2022年9月4日
    4
  • ubuntu14.04 Markdown编辑器推荐之Remarkable[通俗易懂]

    ubuntu14.04 Markdown编辑器推荐之Remarkable

    2022年1月28日
    105
  • osip状态机分析「建议收藏」

    osip状态机分析「建议收藏」OSIP的核心是系统状态机,在不同情况下,系统处于不同的状态,在某一状态下当系统发生某一个动作后(如接受或者发送了消息),状态机做相应的跳转。的状态机在不同的状态下,对某一动作的响应也是不一样的。由于SIP的复杂性,为了降低代码实现难度,也为了能够保证代码的模块化,Osip把整个SIP的实现分成了四个状态机,分别是:      (1)ICT(带invit事件的out处理)

    2022年6月15日
    23
  • 数据结构 图的遍历

    数据结构 图的遍历图的遍历分为深度优先遍历(Depth_First_Search)和广度优先遍历(Breadth_First_Search),分别简称为DFS和BFS。图的遍历是从某一个顶点出发,访问其他顶点,但是不能重复访问(每个顶点只能访问一次)。深度优先遍历(DFS):深度优先,就是沿着某一个方向不重复的一直便利下去,若走到尽头,退到上一个顶点,寻找附近有没有顶点,有且不重复的话,接着便利,否则退到上一个顶点…

    2022年4月30日
    31
  • Silverlight版QQ初体验

    Silverlight版QQ初体验2010年的第一天,腾讯发布了研发已久的SilverlightQQ,超炫的界面让人喜欢,希望腾讯能一直以技术为路线,以用户体验为中心做好所有的产品。下面我带着大家一起来看看SilverlightQ

    2022年7月1日
    20

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号