热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

分析莆田某外贸仿牌公司操作流程

奇葩黑客本来想撸一下,看了下网站的来源,有个奇葩的来路http:www.acunetix-referrer.com我个娘啊。老农民种菜第一次见这种的,难道小站值得用如此神器日吗?额
奇葩黑客

本来想撸一下,看了下网站的来源,有个奇葩的来路

http://www.acunetix-referrer.com

我个娘啊。老农民种菜第一次见这种的,难道小站值得用如此神器日吗?

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

额滴亲娘啊。这位IP 39.155.189.6 你要闹啥事,瞎的我改了密码,让你爆破都爆破不了。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

当然,老农民一直深信,山外有山,人外有人,肯定有大牛会撸的下我的田地,强拆我的房,不过老农民觉的,房子钱财乃身外之物,做人呢,有烟抽,有饭吃,有衣物遮羞就好了。

不过,专业点啊,不是随便拿着扫描器撸就完事了!

回归正题

我的小密圈内有不少朋友是做外贸的,反正形形色色的朋友都有,今天就分析分析一个外贸的案例。我也是谷歌随便找的,所以如果伤害了某些莆田大佬,欢迎留言删除,我定删!

快速定位外贸黑页仿牌操作的方法

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

嗯 语法就是 你的仿牌长尾关键词 + inurl:.php?

当然,你也可以.asp?等等,据我长期种田的经验,国内一大堆人都是收.php做,因为asp麻烦呀,各种权限的问题。

锁定目标

我写东西的习惯就是一边锄禾,一边日当午,所以目标很随机。希望误伤到了请吭一声,我好做好被揍的准备。

目标最初是定在http://yeezyboost750uk.co上面。发现这个的过程很简单,以下是方法。我已经忘记了第一次是怎么打开这个网站的,原来我记性有点差。

大概过程如下。

打开 http://www.moreycourts.com/yeezyv2sale.php

源码

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

调用了一个第三方的JS

我们继续跟进

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

以上就是来路是google bing yahoo aol的访客,就跳到仿牌站点上。

于是这个仿牌的公司就是我们的目标了。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

网站是opencart的 别问我为啥,看COOKIE,看url的路径就知道了。

尝试挖掘下去

opencart没啥漏洞,除了后台可以getshell,前台很少爆漏洞了。

所以我这里直接点,先查同IP的

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

这样我们就得到了很多相关的网站。

(不要问我为什么这样字,因为同IP的都是一个类型的仿牌站,就可以都是一个公司的)

目标越多,希望越大。

老套路,扫描压缩包一下

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

从这里要打码了,万一这个大佬刚好都是一个圈内。

我们扫到了一个压缩包。

http://www.affadsense.com/affadsense.tar.gz ( 相关路径已经替换 )

进入数据库

我们用NMAP扫描下端口。

Starting Nmap 6.40 ( http://nmap.org ) at 2017-05-19 19:55 CST
Nmap scan report for 74-82-163-241.genericreverse.com (74.82.xx.xx)
Host is up (0.0025s latency).
Not shown: 65028 filtered ports, 502 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp open http
443/tcp open https
8089/tcp open unknown

8089端口经过,测试是WDCP的面板入口,不过此时根据压缩包里面的MYSQL连接账号和密码,已经失效了。

不过老农民机智,历史IP查一下。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

旧IP也是WDCP,我们直接用账号密码进入看看:

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

数据库里有个几个表是专门记录订单的,这个站应该曾经拿来用做订单的接口。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

后台统计到的订单数是 10,655,很吓人。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

我们用MYSQL查询订单的统计的最后一天的单子数量

有11单。

# 其他的信息挖掘 #

由于我们有他的历史源码,这里我也挖出了一些敏感的信息。

比如信用卡的数据

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

这个付款的接口竟然把信用卡的信息直接记录下来?

这是要黑吃黑的节奏吗?

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

箭头的地方,就是CCV的卡号,日期,有效期等等。

还有一个进行产品自动伪原创的接口

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

读取config.php的数据库信息,进行连接,然后通过TBS的API进行批量替换伪原创。

当然 还有火车头采集入口的PHP接口程序,这些他们的小脚本,需要的话,我会传小密圈内分享。

点到为止,这里我就不继续深入他的整个站群搞了。

我们来下他的黑页代码

黑页代码分析

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

相对来说,代码就比较简单了。

判断蜘蛛,如果HTTP_USER_AGENT 包含bot,就显示远程的页面内容。

如果不是蜘蛛,就输出js的调用代码,然后进行跳转。当然,代码我也会相应的分享在我的小密圈内。

需要的话,还没加入我的小密圈的话,可以公众号留言,我会发送下载地址。

另外附上老外的一篇报告:

Anatomy of a Blackhat SEO spam campaign (with a twist) – Cato Networks

差不多已经搞懂了这个公司做仿牌的套路了。我就不继续深挖了。点到为止,毕竟自己也不想惹事。

就到这里了

就到这里了。


推荐阅读
  • 本文介绍了Paxos的世界中关于复制日志与状态机的概念和重要性。通过存储日志来实现数据的持久化,并通过日志流来记录数据的变化,而不是直接持久化数据本身。这样做的好处是简化了持久化存储的操作,并且方便多机之间的数据同步。 ... [详细]
  • 生成式对抗网络模型综述摘要生成式对抗网络模型(GAN)是基于深度学习的一种强大的生成模型,可以应用于计算机视觉、自然语言处理、半监督学习等重要领域。生成式对抗网络 ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 在说Hibernate映射前,我们先来了解下对象关系映射ORM。ORM的实现思想就是将关系数据库中表的数据映射成对象,以对象的形式展现。这样开发人员就可以把对数据库的操作转化为对 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 解决Cydia数据库错误:could not open file /var/lib/dpkg/status 的方法
    本文介绍了解决iOS系统中Cydia数据库错误的方法。通过使用苹果电脑上的Impactor工具和NewTerm软件,以及ifunbox工具和终端命令,可以解决该问题。具体步骤包括下载所需工具、连接手机到电脑、安装NewTerm、下载ifunbox并注册Dropbox账号、下载并解压lib.zip文件、将lib文件夹拖入Books文件夹中,并将lib文件夹拷贝到/var/目录下。以上方法适用于已经越狱且出现Cydia数据库错误的iPhone手机。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • Go Cobra命令行工具入门教程
    本文介绍了Go语言实现的命令行工具Cobra的基本概念、安装方法和入门实践。Cobra被广泛应用于各种项目中,如Kubernetes、Hugo和Github CLI等。通过使用Cobra,我们可以快速创建命令行工具,适用于写测试脚本和各种服务的Admin CLI。文章还通过一个简单的demo演示了Cobra的使用方法。 ... [详细]
  • Java学习笔记之使用反射+泛型构建通用DAO
    本文介绍了使用反射和泛型构建通用DAO的方法,通过减少代码冗余度来提高开发效率。通过示例说明了如何使用反射和泛型来实现对不同表的相同操作,从而避免重复编写相似的代码。该方法可以在Java学习中起到较大的帮助作用。 ... [详细]
  • 原理:dismiss再弹出,把dialog设为全局对象。if(dialog!null&&dialog.isShowing()&&!(Activity.)isFinishing()) ... [详细]
  • 十大经典排序算法动图演示+Python实现
    本文介绍了十大经典排序算法的原理、演示和Python实现。排序算法分为内部排序和外部排序,常见的内部排序算法有插入排序、希尔排序、选择排序、冒泡排序、归并排序、快速排序、堆排序、基数排序等。文章还解释了时间复杂度和稳定性的概念,并提供了相关的名词解释。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
author-avatar
手机用户2502853267
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有