绕过宝塔云锁注入钓鱼站 ——yzddMr6

前言 某天收到一封邮件 image 一看就是钓鱼邮件,并且我也不玩LOL。 看了看感觉这个系统好像见过很多次,研究了一下,顺手日了下来 过程比较有意思,遇到了不少坑,写篇文章记录一下。 正文 信息搜集 打开网站首先我们可以看到他的炫酷界面 image 进一步搜集信息发现有宝塔+云锁,找不到后台,旁站全是这种钓鱼站,均使用了冒充官网的子域名前缀 image 手工试了下发现有注入,但是有云锁 imag
相关文章
相关标签/搜索