热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

鱼站追踪记

i春秋版主:Sp4ce事情的起因很简单,一哥们在I春秋韩群发了个链接闲的没事干看了下这个钓鱼用到了凤凰网的一个XSS漏洞,而由于凤凰网是腾

i春秋版主:Sp4ce

 

事情的起因很简单,一哥们在I春秋韩群发了个链接

image.png

 

闲的没事干看了下

这个钓鱼用到了凤凰网的一个XSS漏洞,而由于凤凰网是腾讯白名单,所以该链接在发出时是绿标【腾讯被友商坑惨了】

image.pngimage.png

由于该鱼站对访问者的UA和Refer做了检测 所以找一个表哥要了他的iPhone X的UA

image.pngimage.png

由于chrome在访问带有 标签的页面会被拦截

image.png

因此换用360“安全”浏览器

首先安装魔变插件,然后添加UA

Mozilla/5.0 (iPhone; CPU iPhone OS 11_3 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Mobile/15E302 QQ/7.5.8.422 V1_IPH_SQ_7.5.8_1_APP_A Pixel/1125 Core/UIWebView Device/Apple(iPhone X) NetType/4G QBWebViewType/1

image.png

然后设置代理服务器

image.png

然后开始抓包分析 看看到底在哪一步出现了钓鱼网站

由于鱼站用了凤凰网的反射型XSS漏洞,因此第一个请求是凤凰网的

群友发的链接是https://m.so.com/tjump?u=//pvp.qq.com%40url.cn/5NCxnuh&?_wv=3FiWJqlkhtY

经过url解码是https://m.so.com/tjump?u=//pvp.qq.com@url.cn/5NCxnuh&?_wv=3FiWJqlkhtY

这里需要讲下URL中的@作用

对比下下面2个地址栏

image.png

image.png

@符号在URL中会将前面内容无效化(个人理解为注释,比如图一,前面的pvp.qq.com就被X掉了),因此图一会访问百度而不是王者农药官网

因此,整个流程如下

image.png

最终鱼站为:

fhuanxi.aa49b.cn/view.php

该页面无法直接访问,需要更改UA和加refer

image.png

又利用了hao123的跳转漏洞:

image.pngimage.png

跳到了美团的一个链接

s3.meituan.net/v1/mss_beb8568dae034a508fb2d11abbf9920e/zhaopin/social%2Ftemp%2Fc91aff92f99df7b726dee1fdcdbee986

该链接经过请求后会302到t.cn的短链接

image.png

http://t.cn/R1UYRSJ经过请求后会回传一个JS文件

 

JS文件经过本地搭建测试为钓鱼网站源码【实际为HTML代码经过URLencode后的】

网页代码经过解码格式化后发现了点好玩的

首先是http://huanxi.aa49b.cn/template/js/pvp.js文件

image.png

这个文件对iPhone设备做过处理,防止用户认出是钓鱼网站并且对UA做了判断,不是移动设备直接跳到pvp.qq.com/m

但是在安卓上就很败笔

【安卓设备,SM-G9300】image.png

【苹果设备:iPhone X】

image.png

另外在苹果设备上如果直接访问美团的链接会出现下图

【设备:iPhone 6】image.png

这也解释了为什么鱼站大费周折利用了N多跳转漏洞来进行钓鱼的原因

另外美团的页面好像能加载外部JS

image.png

接着对HTML代码分析,发现了抽奖JShttp://www.bzggbl.com.cn/template/js/page.js

image.png

以及一个未知的json.php

image.png

和登录页面的JS

image.png

http://huanxi.aa49b.cn/js/login.js

image.png

该页面同样为urlencode后的html,解码后为真正钓QQ的页面

image.png

钓鱼网站的后台经过几分钟扫出来了

image.png

http://huanxi.aa49b.cn/admin__/login.php

image.png

先小结下

本次跳转链接涉及到的厂商均互为白名单

涉及到厂商及URL跳转数量

hao123【现属于百度】1个
360搜索1个
腾讯1个
美团1个
凤凰网1个【凤凰网全站均存在不同程度的URL跳转漏洞并多次被利用,希望贵司安全部看到后能自查】

随后动用某平台进行了威胁情报反查
域名对应IP:185.243.243.48

image.png

域名whios反查:

注册者        韩琴 (相关域名 498 个)

邮箱        2070169918@qq.com (相关域名 499 个)

可视化:image.png

鱼站的渗透工作随后与一些表哥展开

@美团点评SRC @360SRC @百度SRC  @腾讯SRC 

鱼站用到的文件打包好了,查看原文即可下载。

截至2018年6月4日 11:20 鱼站已暂停。。

image.png

i春秋推出优享会员制,开通会员可以免费畅享多类课程、实验、CTF赛题等付费内容,并可享有包括会员日专属福利、就业推荐等多种特权福利,更多活动详情可点击:https://bbs.ichunqiu.com/thread-40795-1-1.html了解哦~



推荐阅读
  • ThinkPHP视频教程第二十五集:关联模型
    php教程|php手册thinkphp代码,代码示例,代码参考,php短信,数据库备份代码,令牌验证,去除代码中的空白和注释Thinkphpphp教程-php手册对学习Thinkp ... [详细]
  • 本文介绍了在开发Android新闻App时,搭建本地服务器的步骤。通过使用XAMPP软件,可以一键式搭建起开发环境,包括Apache、MySQL、PHP、PERL。在本地服务器上新建数据库和表,并设置相应的属性。最后,给出了创建new表的SQL语句。这个教程适合初学者参考。 ... [详细]
  • 本文介绍了九度OnlineJudge中的1002题目“Grading”的解决方法。该题目要求设计一个公平的评分过程,将每个考题分配给3个独立的专家,如果他们的评分不一致,则需要请一位裁判做出最终决定。文章详细描述了评分规则,并给出了解决该问题的程序。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 嵌入式处理器的架构与内核发展历程
    本文主要介绍了嵌入式处理器的架构与内核发展历程,包括不同架构的指令集的变化,以及内核的流水线和结构。通过对ARM架构的分析,可以更好地理解嵌入式处理器的架构与内核的关系。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • Python爬取豆瓣数据实现过程解析
    这篇文章主要介绍了Python爬取豆瓣数据实现过程解析,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值, ... [详细]
  • 某天看jQuey的deffered对象的时候,突然想起了曾经面试的一个关于ajax的问题,就是同时发送三个ajax请求,当三个请求都成功的时候输出1,当时不知道jQuery的$.w ... [详细]
  • web前端工程化之数据绑定
    这篇博客我放了好久都没有来补充了,是因为那时候做前端,有很多东西很迷糊,这些名词都是新的,经过这么长时间的沉淀, ... [详细]
  • 博主使用代理IP来自于网上免费提供高匿IP的这个网站用到的库frombs4importBeautifulSoupimportrandomimporturllib.re ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了正则表达式python相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 微软头条实习生分享深度学习自学指南
    本文介绍了一位微软头条实习生自学深度学习的经验分享,包括学习资源推荐、重要基础知识的学习要点等。作者强调了学好Python和数学基础的重要性,并提供了一些建议。 ... [详细]
  • 原文地址:https:www.cnblogs.combaoyipSpringBoot_YML.html1.在springboot中,有两种配置文件,一种 ... [详细]
  • 本文介绍了iOS开发中检测和解决内存泄漏的方法,包括静态分析、使用instruments检查内存泄漏以及代码测试等。同时还介绍了最能挣钱的行业,包括互联网行业、娱乐行业、教育行业、智能行业和老年服务行业,并提供了选行业的技巧。 ... [详细]
  • 如何使用PLEX播放组播、抓取信号源以及设置路由器
    本文介绍了如何使用PLEX播放组播、抓取信号源以及设置路由器。通过使用xTeve软件和M3U源,用户可以在PLEX上实现直播功能,并且可以自动匹配EPG信息和定时录制节目。同时,本文还提供了从华为itv盒子提取组播地址的方法以及如何在ASUS固件路由器上设置IPTV。在使用PLEX之前,建议先使用VLC测试是否可以正常播放UDPXY转发的iptv流。最后,本文还介绍了docker版xTeve的设置方法。 ... [详细]
author-avatar
瓯源鞋楦头尾自动修平机
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有