DiS9 TeAm
大黑阔站啊 网站注册
clip_image002
尼玛各种帖子加起来 几千万 上亿都可能。
免杀无敌 抓鸡无敌
主站 dz2.5x 原来看见一个getshell  不能发表日志,后来用管理员账号登陆 日志发了 getshell 射不到

主站一个 没利用价值
果断C 迅速拿下两个,发现是vps 蛋疼。
C段两个都是独站
一个卖东西的 只是一个简单的html站点 其他链接全是淘宝 目录下打包了一个文件 下载后 发现是serv-u 以为是站长从网上下的放在这 后来破解密码 FTP直接连了。。。。。
还有一个是DEDE5.7 0day没补 root权限 UDF 提权
上服务器arp -a 发现与目标一个段 下载CAIN 对方服务器嗅探10分钟后 就挂了。。。但是就是这10分钟 你说我运气怎么又这么好。。

clip_image004应该是通过QQ直接登录的 才会显示在这还是怎么的。。我不清楚。。。
登录 发现是admin ..才知道这个QQ是站长QQ...
clip_image006
后台管理 密码不一样 没多想了 直接进邮箱
邮箱里有一个单独文件夹 里面是淘宝与域名注册地址 其实我就想找VPS商在哪 邮件看到最后一页也没找到
先进那个中国数据看看 说不定主机都一起的。。
clip_image008
密码找到 上去看了 只有域名 主机没有 我很郁闷..

clip_image010
当时劫持了一下网页。装了一下
顺便爆料 站长空间有他和他媳妇的艳照 各种露 各种牛B 已经打包下载。。。
上他QQ翻了个遍 因为分组里 有域名商这些 每个都试了 他的常用账号这些 也询问了他们 都说VPS不是他们提供的。。
我当时就郁闷了 就想了两个问题
或许当时只填写了邮箱 但是按照这个站长习惯 应该不会删除这些邮件
而且他有一个163邮箱我也拿到了 都是收一些黑阔的教程神马的
他也主要用这个QQ 或者是当时注册VPS就没要求填写邮箱和QQ
我突然想到了。。嗅探可以把服务器嗅死 要是我嗅死了服务器 他肯定会联系VPS商家 不管是QQ还是邮箱
为了预防万一 我把他QQ添加人这小小设置了一下

clip_image012
无论谁加他 也加布上 我设置了密码问题
而且这个平时谁也不去看一眼 这样别人加他 看见那提示 一定会加我小号
过了两天管理可能发现了问题 因为我劫持了首页 把QQ密码改了 ,因为他在国外 时间和我的时间不同 我也不可能24小时等他上线去嗅探 因为我不能整天嗅 10分钟后必死
星期4那天。。我就开始了我的邪恶之旅 上午出门,开始嗅着 中午回来发现他服务器死了 中午出门 还是死的
下午左右 在外面 用手机上那个小QQ看看。。果然不出所料。
clip_image013 clip_image014
。。。由于我下午6点才回家的 发现那台嗅探的VPS断开了连接 也ping不了 可能是管理发现了 在维护什么的
我立即 上他服务器 发现密码已经错误了 可能是客服给我更改后 立即在他们商家后台回复了他一个 到他邮箱或者哪
forum.dis9.com' b8 m! L5 t: t
我随后联系这名客服已经不再了 预计是这几天端午 在休息 。。等待星期一 继续 理由都想好了
clip_image015
XX,你终于来了啊,我等你好久了 我服务器给我那个客服管理 他拿到密码说太简单了 改了一个 当时没告诉我 这两天放假他回老家了 电话也联系不上 QQ也联系不上 你快帮我查询一下密码 或者帮我更改为~
就等星期一了 ~~

源链接

Hacking more

...