qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答0x0背景福无双至、祸不单行。本来是风和日丽的天气,白帽子在工地认真搬砖然后被一些所谓的负(dou)责(bi)人怼了,心里感觉到很委屈。准备下班之际莫名其妙收到了一封QQ邮箱弹窗点开一看直觉就是"这货有毒"。0x1过程新学期课程表安排通知,感觉还是比较有针对性的,想一想自己前段时间加入一些考研群的,目测就是这些群里面的人吧。话不多说,就开启burpsuit看看通信过程。一访…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE使用 1年只要46元 售后保障 童叟无欺

0x0 背景

福无双至、祸不单行。本来是风和日丽的天气,白帽子在工地认真搬砖然后被一些所谓的负(dou)责(bi)人怼了,心里感觉到很委屈。qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答准备下班之际莫名其妙收到了一封QQ邮箱弹窗点开一看直觉就是”这货有毒”。

0x1 过程

新学期课程表安排通知,感觉还是比较有针对性的,想一想自己前段时间加入一些考研群的,目测就是这些群里面的人吧。话不多说,就开启burpsuit看看通信过程。

一访问这个域名就直接跳到一个页面

 http://o.a.jjnt.win/1.php?_wv=886?oNgf

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

直接就让我输入QQ号码和密码、然后我就输了一下抓包显示还是明文传输。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

一共需要提交三个字段的变量:ip user pass

处理的PHP是456fghfghjkdg415646.php

然后对这三个变量测试了一番,安全性还做的挺好的常见的攻击方式都被过滤了。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

准备看看有没有其他交互内容,根目录下面还有一个robots文件,也没有太大用处。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

算了,还是换成正常字符走一下流程。输入之后直接就跳转到了QQ主页。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

0x2 其他查询

上VT和微步都查询了这个域名,未发现异常。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

查询了一下这个网站的域名注册信息,发现是一家叫成都西维数码科技有限公司的互联网服务商,提供VPS、域名注册等业务。

qq邮箱收到钓鱼邮件_emc邮件门事件该怎么回答

0x3 总结与建议

1.就只做到这里了本来还想反渗透给他发个Client后门交个朋友的,想想还是罢了。

2.虽然技术含量很低,目测很多安全意识差的人还是会中招吧,对于输用户名密码的地方一定要慎重、慎重再慎重,看清楚。

3.想了一下对于这种钓鱼邮件只有一个域名又没有威胁情报的,该怎么去检测识别以及防御呢????

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/172707.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • Linux下如何解压.zip和.rar文件[通俗易懂]

    Linux下如何解压.zip和.rar文件[通俗易懂]Linux下如何解压.zip和.rar文件,对于Window下的常见压缩文件.zip和.rar,Linux也有相应的方法来解压它们:1)对于ziplinux下提供了zip和unzip程序,zip是压缩程序,unzip是解压程序。它们的参数选项很多,这里只做简单介绍,举例说明一下其用法:#zipall.zip*.jpg这条命令是将所有.jpg的文件压缩成一个zip包#un…

    2022年5月23日
    34
  • hexdump什么意思_生成coredump文件

    hexdump什么意思_生成coredump文件博客原文hexdump可以自定义显示格式,不过要理解其中formatunit以及一些概念才能灵活使用.在hexdump中使用formatstring的方式如下:$hexdump-e’<formatstring>’<filename>formatunitformatstring由formatunit组成,而formatunit由如下部分…

    2022年9月21日
    0
  • Win10重装系统提示:在efi系统上windows只能安装到gpt磁盘「建议收藏」

    在重装系统的过程中遇到问题,提示信息是:在efi系统上windows只能安装到gpt磁盘。如下图所示。当选中安装的系统盘时,提示Windows无法安装到这个磁盘,选中的磁盘具有MBR分区表。在EFI系统上,Windows只能安装到GPT磁盘。主要是由于BIOS方式对应MBR分区表;EFI方式则对应GPT分区。所以主要有两种解决方法:1、让启动U盘以传统的BIOS方式启动来安装。2、…

    2022年4月18日
    3.9K
  • web服务器短信监控服务是什么_手机web服务器在哪打开

    web服务器短信监控服务是什么_手机web服务器在哪打开服务器监控软件可以进行各种服务器的WEB监控,系统将以WEB的用户的身份按用户指定的时间检测您的WEB是否正常,一旦检测到不正常,将以短信/邮件方式报警。如图所示: 图:WEB监控  图:WEB监控日志记录 相关监控功能:PING监控cpu监控内存监控MySQL监控DB2监控流量监控错误监控TCP服务监控

    2025年6月23日
    0
  • 升级你的 MySQL 吧,感受下 MySQL 8 的新特性!

    来源:华为云社区   作者:HW云数据库 MySQL8.0的版本历史 2016-09-12第一个DM(development milestone)版本8.0.0…

    2021年6月22日
    104
  • python光流法算法学习「建议收藏」

    python光流法算法学习「建议收藏」基于python-opencv程序对光流法的理解光流法的定义Lucas-Kanade光流原理Shi-Tomasi角点检测python-opencv代码demo光流法的定义光流法是空间运动物体在观察成像平面上的像素运动的瞬时速度,是利用图像序列中像素在时间域上的变化以及相邻帧之间的相关性来找到上一帧跟当前帧之间存在的对应关系,从而计算出相邻帧之间物体的运动信息的一种方法。一般而言,光流是由于场景…

    2022年7月23日
    6

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号