DiS9 TeAm
大黑阔站啊 网站注册
尼玛各种帖子加起来 几千万 上亿都可能。
免杀无敌 抓鸡无敌
主站 dz2.5x 原来看见一个getshell 不能发表日志,后来用管理员账号登陆 日志发了 getshell 射不到
主站一个 没利用价值
果断C 迅速拿下两个,发现是vps 蛋疼。
C段两个都是独站
一个卖东西的 只是一个简单的html站点 其他链接全是淘宝 目录下打包了一个文件 下载后 发现是serv-u 以为是站长从网上下的放在这 后来破解密码 FTP直接连了。。。。。
还有一个是DEDE5.7 0day没补 root权限 UDF 提权
上服务器arp -a 发现与目标一个段 下载CAIN 对方服务器嗅探10分钟后 就挂了。。。但是就是这10分钟 你说我运气怎么又这么好。。
应该是通过QQ直接登录的 才会显示在这还是怎么的。。我不清楚。。。
登录 发现是admin ..才知道这个QQ是站长QQ...
后台管理 密码不一样 没多想了 直接进邮箱
邮箱里有一个单独文件夹 里面是淘宝与域名注册地址 其实我就想找VPS商在哪 邮件看到最后一页也没找到
先进那个中国数据看看 说不定主机都一起的。。
密码找到 上去看了 只有域名 主机没有 我很郁闷..
当时劫持了一下网页。装了一下
顺便爆料 站长空间有他和他媳妇的艳照 各种露 各种牛B 已经打包下载。。。
上他QQ翻了个遍 因为分组里 有域名商这些 每个都试了 他的常用账号这些 也询问了他们 都说VPS不是他们提供的。。
我当时就郁闷了 就想了两个问题
或许当时只填写了邮箱 但是按照这个站长习惯 应该不会删除这些邮件
而且他有一个163邮箱我也拿到了 都是收一些黑阔的教程神马的
他也主要用这个QQ 或者是当时注册VPS就没要求填写邮箱和QQ
我突然想到了。。嗅探可以把服务器嗅死 要是我嗅死了服务器 他肯定会联系VPS商家 不管是QQ还是邮箱
为了预防万一 我把他QQ添加人这小小设置了一下
无论谁加他 也加布上 我设置了密码问题
而且这个平时谁也不去看一眼 这样别人加他 看见那提示 一定会加我小号
过了两天管理可能发现了问题 因为我劫持了首页 把QQ密码改了 ,因为他在国外 时间和我的时间不同 我也不可能24小时等他上线去嗅探 因为我不能整天嗅 10分钟后必死
星期4那天。。我就开始了我的邪恶之旅 上午出门,开始嗅着 中午回来发现他服务器死了 中午出门 还是死的
下午左右 在外面 用手机上那个小QQ看看。。果然不出所料。
。。。由于我下午6点才回家的 发现那台嗅探的VPS断开了连接 也ping不了 可能是管理发现了 在维护什么的
我立即 上他服务器 发现密码已经错误了 可能是客服给我更改后 立即在他们商家后台回复了他一个 到他邮箱或者哪
forum.dis9.com' b8 m! L5 t: t
我随后联系这名客服已经不再了 预计是这几天端午 在休息 。。等待星期一 继续 理由都想好了
XX,你终于来了啊,我等你好久了 我服务器给我那个客服管理 他拿到密码说太简单了 改了一个 当时没告诉我 这两天放假他回老家了 电话也联系不上 QQ也联系不上 你快帮我查询一下密码 或者帮我更改为~
就等星期一了 ~~