不要随便和别人交换图片链接
好像帖子只能发在这...
小菜文章 大牛可以飘过了 就一个nginx解析 就当娱乐文章看吧 但是分享是成长的过程
.gif)
这篇文章没什么技术性,用到的方法也没什么独特的,凑合看吧但是告诉我们 不要随便与别人交换图片连接
看到管理说把内容贴出来 其实我就怕的是有时候图片多 网速又不好再加上难编辑 非常浪费时间 但是还是应要求直接贴
这是个很搞笑的事情啊,前几天不是日了一个私服站么,当我去给他们GM说让修复的时候,他们GM居然让我帮他再日一个私服,反正都是练手随便看看了
首先打开目标站,首先扫了一下,估计站上有防火墙之类的东西,一扫就把我加黑了,这个是非常蛋疼的,然后随便猜了下 目录,
发现居然可以列目录 但是找后台没找到
Nginx 估计用的是什么一键端的集成安装,既然有nginx也许会存在解析
于是证明下
的确存在,好吧既然不能扫目录 那就爬一下目录,
就爬了这么一点东西,于是乎突然发现这个站用的端和前几天日的一个用的差不多
然后就把那个端仔细看了一遍 有没有什么上传啊之类的编辑器,好让我上传一张图片上去,然后解析就完毕了
但是失望远远大于希望,这个端太简单化了,以前那个私服要不是有个主站还真日不下,而这个连个主站都没有 就一个区,就这样一个端,看来想日下他 必须把我们的图片马想办法弄上去,其实既然这个GM不知道nginx有这样一个解析,就算他有点安全意识,也不会拒绝图片吧, 只要想办法让他把我的图片马放上去,就over了
规划了一下,2个方法,第一个以帮他们网站进行图片优化的身份去,他们网站丑的一比
第二个和他交换友情链接
于是加了他
聊天记录开始了
首先用日下的一个私服发布网去忽悠他 因为这个发布网是权重2 他这个个是新站也许他会上当
然后再加了一个理由 帮他们做图片优化,用前几天日下的那个同福剑做个诱饵
也许他感觉天上掉馅饼太容易了,引起了他的警觉,不过这时候不要急
他逐渐的相信我了
然后用专业词汇忽悠忽悠他 然后他没说话了 估计是考虑去了
第二天 ....
果然还是经不住诱惑,主动联系我了
-- 还挺贪心的,估计已经百分之90的成功了,让他帮我挂个图片上去
速度做了一张图片马给了他
发给他
好了 去解析一下
菜刀连上 走人...
评论51次
有幸刷到十年之前的帖子………666
这种解析漏洞为什么就不补呢???我去呃
@President 我就喜欢贴上来的 word手机党伤不起
不错学xi了
第一次看到 真诡异
好龌龊的勾当
呵呵,很好
哈哈!哎哟不错喔
不错不错,支持。
尼玛死,真是相当猥琐的思路!!!!!
运气成分很大
这个思路可以有
看完文章。感觉楼主你太孬了 无语了。。。
社工。。。。。。。。。。。
nice
这招厉害
哎,屌丝我也试过,那时候是个包含漏洞,最后没成功,屌丝我郁闷死
很好的文章,谢谢分享
这个思路赞~!
运气很好,思路不错