热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

分析莆田某外贸仿牌公司操作流程

奇葩黑客本来想撸一下,看了下网站的来源,有个奇葩的来路http:www.acunetix-referrer.com我个娘啊。老农民种菜第一次见这种的,难道小站值得用如此神器日吗?额
奇葩黑客

本来想撸一下,看了下网站的来源,有个奇葩的来路

http://www.acunetix-referrer.com

我个娘啊。老农民种菜第一次见这种的,难道小站值得用如此神器日吗?

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

额滴亲娘啊。这位IP 39.155.189.6 你要闹啥事,瞎的我改了密码,让你爆破都爆破不了。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

当然,老农民一直深信,山外有山,人外有人,肯定有大牛会撸的下我的田地,强拆我的房,不过老农民觉的,房子钱财乃身外之物,做人呢,有烟抽,有饭吃,有衣物遮羞就好了。

不过,专业点啊,不是随便拿着扫描器撸就完事了!

回归正题

我的小密圈内有不少朋友是做外贸的,反正形形色色的朋友都有,今天就分析分析一个外贸的案例。我也是谷歌随便找的,所以如果伤害了某些莆田大佬,欢迎留言删除,我定删!

快速定位外贸黑页仿牌操作的方法

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

嗯 语法就是 你的仿牌长尾关键词 + inurl:.php?

当然,你也可以.asp?等等,据我长期种田的经验,国内一大堆人都是收.php做,因为asp麻烦呀,各种权限的问题。

锁定目标

我写东西的习惯就是一边锄禾,一边日当午,所以目标很随机。希望误伤到了请吭一声,我好做好被揍的准备。

目标最初是定在http://yeezyboost750uk.co上面。发现这个的过程很简单,以下是方法。我已经忘记了第一次是怎么打开这个网站的,原来我记性有点差。

大概过程如下。

打开 http://www.moreycourts.com/yeezyv2sale.php

源码

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

调用了一个第三方的JS

我们继续跟进

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

以上就是来路是google bing yahoo aol的访客,就跳到仿牌站点上。

于是这个仿牌的公司就是我们的目标了。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

网站是opencart的 别问我为啥,看COOKIE,看url的路径就知道了。

尝试挖掘下去

opencart没啥漏洞,除了后台可以getshell,前台很少爆漏洞了。

所以我这里直接点,先查同IP的

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

这样我们就得到了很多相关的网站。

(不要问我为什么这样字,因为同IP的都是一个类型的仿牌站,就可以都是一个公司的)

目标越多,希望越大。

老套路,扫描压缩包一下

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

从这里要打码了,万一这个大佬刚好都是一个圈内。

我们扫到了一个压缩包。

http://www.affadsense.com/affadsense.tar.gz ( 相关路径已经替换 )

进入数据库

我们用NMAP扫描下端口。

Starting Nmap 6.40 ( http://nmap.org ) at 2017-05-19 19:55 CST
Nmap scan report for 74-82-163-241.genericreverse.com (74.82.xx.xx)
Host is up (0.0025s latency).
Not shown: 65028 filtered ports, 502 closed ports
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
80/tcp open http
443/tcp open https
8089/tcp open unknown

8089端口经过,测试是WDCP的面板入口,不过此时根据压缩包里面的MYSQL连接账号和密码,已经失效了。

不过老农民机智,历史IP查一下。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

旧IP也是WDCP,我们直接用账号密码进入看看:

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

数据库里有个几个表是专门记录订单的,这个站应该曾经拿来用做订单的接口。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

后台统计到的订单数是 10,655,很吓人。

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

我们用MYSQL查询订单的统计的最后一天的单子数量

有11单。

# 其他的信息挖掘 #

由于我们有他的历史源码,这里我也挖出了一些敏感的信息。

比如信用卡的数据

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

这个付款的接口竟然把信用卡的信息直接记录下来?

这是要黑吃黑的节奏吗?

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

箭头的地方,就是CCV的卡号,日期,有效期等等。

还有一个进行产品自动伪原创的接口

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

读取config.php的数据库信息,进行连接,然后通过TBS的API进行批量替换伪原创。

当然 还有火车头采集入口的PHP接口程序,这些他们的小脚本,需要的话,我会传小密圈内分享。

点到为止,这里我就不继续深入他的整个站群搞了。

我们来下他的黑页代码

黑页代码分析

《分析莆田某外贸仿牌公司操作流程》
《分析莆田某外贸仿牌公司操作流程》

相对来说,代码就比较简单了。

判断蜘蛛,如果HTTP_USER_AGENT 包含bot,就显示远程的页面内容。

如果不是蜘蛛,就输出js的调用代码,然后进行跳转。当然,代码我也会相应的分享在我的小密圈内。

需要的话,还没加入我的小密圈的话,可以公众号留言,我会发送下载地址。

另外附上老外的一篇报告:

Anatomy of a Blackhat SEO spam campaign (with a twist) – Cato Networks

差不多已经搞懂了这个公司做仿牌的套路了。我就不继续深挖了。点到为止,毕竟自己也不想惹事。

就到这里了

就到这里了。


推荐阅读
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • FreeBSD环境下PHP GD库安装问题的详细解决方案
    在 FreeBSD 环境下,安装 PHP GD 库时可能会遇到一些常见的问题。本文详细介绍了从配置到编译的完整步骤,包括解决依赖关系、配置选项以及常见错误的处理方法。通过这些详细的指导,开发者可以顺利地在 FreeBSD 上完成 PHP GD 库的安装,确保其正常运行。此外,本文还提供了一些优化建议,帮助提高安装过程的效率和稳定性。 ... [详细]
  • 在 Axublog 1.1.0 版本的 `c_login.php` 文件中发现了一个严重的 SQL 注入漏洞。该漏洞允许攻击者通过操纵登录请求中的参数,注入恶意 SQL 代码,从而可能获取敏感信息或对数据库进行未授权操作。建议用户尽快更新到最新版本并采取相应的安全措施以防止潜在的风险。 ... [详细]
  • Linux下MySQL 8.0.28安装指南
    本文详细介绍了在Linux系统上安装MySQL 8.0.28的步骤,包括下载数据库、解压数据包、安装必要组件和启动MySQL服务。 ... [详细]
  • 本文介绍了在 Spring Boot 中使用 JPA 进行数据删除操作时遇到的 SQL 错误及其解决方法。错误表现为:删除操作失败,原因是无法打开 JPA EntityManager 以进行事务处理。 ... [详细]
  • importpymysql#一、直接连接mysql数据库'''coonpymysql.connect(host'192.168.*.*',u ... [详细]
  • Framework7:构建跨平台移动应用的高效框架
    Framework7 是一个开源免费的框架,适用于开发混合移动应用(原生与HTML混合)或iOS&Android风格的Web应用。此外,它还可以作为原型开发工具,帮助开发者快速创建应用原型。 ... [详细]
  • 解决Bootstrap DataTable Ajax请求重复问题
    在最近的一个项目中,我们使用了JQuery DataTable进行数据展示,虽然使用起来非常方便,但在测试过程中发现了一个问题:当查询条件改变时,有时查询结果的数据不正确。通过FireBug调试发现,点击搜索按钮时,会发送两次Ajax请求,一次是原条件的请求,一次是新条件的请求。 ... [详细]
  • 解决Win10下MySQL连接问题:Navicat 2003无法连接到本地MySQL服务器(10061)
    本文介绍如何在Windows 10环境下解决Navicat 2003无法连接到本地MySQL服务器的问题,包括启动MySQL服务和检查配置文件的方法。 ... [详细]
  • 服务器部署中的安全策略实践与优化
    服务器部署中的安全策略实践与优化 ... [详细]
  • 本文介绍了如何利用Shell脚本高效地部署MHA(MySQL High Availability)高可用集群。通过详细的脚本编写和配置示例,展示了自动化部署过程中的关键步骤和注意事项。该方法不仅简化了集群的部署流程,还提高了系统的稳定性和可用性。 ... [详细]
  • V8不仅是一款著名的八缸发动机,广泛应用于道奇Charger、宾利Continental GT和BossHoss摩托车中。自2008年以来,作为Chromium项目的一部分,V8 JavaScript引擎在性能优化和技术创新方面取得了显著进展。该引擎通过先进的编译技术和高效的垃圾回收机制,显著提升了JavaScript的执行效率,为现代Web应用提供了强大的支持。持续的优化和创新使得V8在处理复杂计算和大规模数据时表现更加出色,成为众多开发者和企业的首选。 ... [详细]
  • 本指南详细介绍了如何在CentOS 6.6 64位系统上以root用户身份部署Tomcat 8服务器。系统环境为CentOS 6.6 64位,采用源码安装方式。所需软件为apache-tomcat-8.0.23.tar.gz,建议将软件下载至/root/opt目录。具体下载地址请参见官方资源。本指南涵盖了从环境准备到服务启动的完整步骤,适用于需要在该系统环境下搭建高性能Web应用服务器的技术人员。 ... [详细]
  • 本文作为探讨PHP依赖注入容器系列文章的开篇,将首先通过具体示例详细阐述依赖注入的基本概念及其重要性,为后续深入解析容器的实现奠定基础。 ... [详细]
author-avatar
手机用户2502853267
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有