CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

孙大岛

2017年5月23日 826点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

《一个路径牵出连环血案》之四“你好,高富帅”(连载)

小土鸡2013-12-05共105280人围观 ,发现 27 个不明物体WEB安全其他

第二日早上。上班的第一件事当然能是登陆服务器看看导出的结果。

一共找到1127条日志,我把日志按时间升序排序。

第一件事,必须确定这个IP是不是公用的代理之类的——也就是这个IP不是一大堆人在用。我核对了下日志中的User-Agent和Openshift上Apache里记录的User-Agent,完全一致。系统语言是中文——就是国内的地下党。

让我们来娱乐下这位黑客最近干了什么吧:

2013-10-30日,凌晨5点,访问页面是某健康网站关于“性爱姿势”的文章,Referer来源于360搜索,搜索关键字是“性爱姿势”。

2013-10-30晚,10点,某旅游咨询站,来源于百度搜索,关键字“泰国旅游”。

2013-11-02凌晨3点,某女性网的某篇关于宽松外套显瘦遮肉衣服搭配的文章。

我们来假想下这三天发生的事儿(18岁以下的请不要读以下内容):

黑客一夜未眠,寂寞难耐,眼见要天亮了,实在受不了了,赶紧在网上学来了一些新姿势后,准备现学现用。

!@#¥%……&@#¥%……&×#¥%……&

经过一轮床上翻腾后,黑客抱着他的女朋友,堕入深深的爱河中…

“你爱我吗?”,女问,
“爱”。
“我们去旅游好吗?”,女问。
“好啊,不过让先我睡会儿,一会儿还起来黑网站呢,晚上我找找去哪儿旅游比较好,好吗?”

第二天夜里…

在网上翻来翻去,觉得去泰国比较合适。

“嘿,宝贝儿,我们去泰国旅游好吗?”
“好呀好呀,你最好啦,么么”
“那我们什么时候去呢,亲爱的”,女问。
“过两天就动身吧!”

过了几天…出发前

“你先把行李收拾好吧”,黑客说。
“好,我穿什么衣服才可以遮肉呢?”
“哎,我只懂黑网站啊...不懂这个,我帮你网上查查吧...”
!@#¥%……&×(

假想完毕,接着分析。

2013-11-03下午,看外汇新闻、学习炒股、再去逛股票论坛。下午3点多,去某网校的网站(网络教育、资格考试一类的网站)学习。下午4点30分,浏览了某风机网,然后又学习了股票。

2013-11-04凌晨两点多还在关注股民学习站,一直到早上6点多…

2013-11-05上午八点多,搜索了“夏禹孙大岛照片”(看来这位黑客很娱乐啊,笑)。

2013-11-06下午五点,在百度图片搜索关键字“面痣”。

2013-11-07~09,访问了9个网站的Webshell路径。

2013-11-08晚上九点,黑客在百度搜索了“游戏团队名字大全”。

光棍节晚上11点,搜索“张晓龙和霍思燕”。

2013-11-13晚上,关注了某新闻网一则新闻《13岁少女被15岁男孩强奸 怀孕7个月家人没发现》

2013-11-16凌晨5点,搜索过“装修壁纸大全”——看来是有房的主啊。

这位黑客除了学历可能有点低外,有房有车有女朋友,炒股投机看娱乐新闻,多美好的生活。

小土鸡

小土鸡5 篇文章等级: 3级
|
|
  • 上一篇:《一个路径牵出连环血案》之三“向玩webshell的黑客钓鱼”(连载)
  • 下一篇:深度:关于社会工程学攻击的一次探索(上)

这些评论亮了

  • yyyy3333回复
    希望freebuf能够开启一个类似灌水的频道……
    这样就可以让这类文章的作者有地吹水扯皮了
    作为一个技术圈子有点幽默就可以了别非得整的跟天桥一样
    作者你多大了 有对象了没?
    )65(亮了
  • ego回复
    你可以这么查黑客,也可以这么查客户吧。。节操何在。。 隐私无存阿。。
    )10(亮了
  • 1qw23e回复
    好无聊。。。
    )7(亮了
发表评论

已有 27 条评论

  • 1qw23e 2013-12-05回复1楼

    好无聊。。。

    亮了(7)
  • ziwen (4级)ziwen 终端机 编程 web渗透爱好者 2013-12-05回复2楼

    我想做这个工作 好有意思

    亮了(5)
  • axis 2013-12-05回复3楼

    呵呵

    亮了(1)
  • tk 2013-12-05回复4楼

    很有意思,继续关注

    亮了(1)
  • buffer (3级)送水的 2013-12-05回复5楼

    你做fb这么屌,你家人知道吗?

    亮了(3)
  • 思绪 (2级) 2013-12-05回复6楼

    经过一轮床上翻腾后,黑客抱着他的女朋友,堕入深深的爱河中…
    我就看到了这一句,然后沉默无语

    亮了(3)
  • yyyy3333 2013-12-05回复7楼

    希望freebuf能够开启一个类似灌水的频道……

    这样就可以让这类文章的作者有地吹水扯皮了

    作为一个技术圈子有点幽默就可以了别非得整的跟天桥一样

    作者你多大了 有对象了没?

    亮了(65)
  • 324o 2013-12-05回复8楼

    不错。有意思。。

    亮了(1)
  • 河蟹 2013-12-05回复9楼

    为什么都不换IP的丫

    亮了(1)
    • 路过 2013-12-05回复

      @和谐 不用问……路由器懒得关呗

      亮了(1)
  • nmb 2013-12-05回复10楼

    用固定vpn不就行了。。。这分析太扯淡。

    亮了(1)
  • vsdfs 2013-12-05回复11楼

    意思是这个黑阔上任何网站都在用那个柬埔寨VPN?这得多好的耐性啊,求VPN地址,我看看延时多少?

    亮了(2)
  • softbug (7级)011101000110100001100001011011... 2013-12-05回复12楼

    连载不错!

    亮了(2)
  • f4ck 2013-12-05回复13楼

    自淫自乐,漏洞百出,水

    亮了(4)
  • ego 2013-12-05回复14楼

    你可以这么查黑客,也可以这么查客户吧。。节操何在。。 隐私无存阿。。

    亮了(10)
  • 前面不是用的柬埔寨的? 2013-12-05回复15楼

    前面不是用的柬埔寨的ip?

    亮了(1)
  • 大p (1级) 2013-12-05回复16楼

    我怎么有种被人扒了裤子检查菊花的感觉呢?

    亮了(1)
  • init5 (3级)招商银行安全员 2013-12-05回复17楼

    有那么点意思

    亮了(1)
  • stuckcpu (1级)这家伙懒的什么都没写~ 2013-12-05回复18楼

    哎 期待的文章,结果是一堆废话~

    亮了(1)
  • xx 2013-12-05回复19楼

    这种文章也发表,还发一系列的。。。。
    影响FREEBUF在大家心中的形象啊。

    亮了(3)
  • 墨客 (1级) 2013-12-06回复20楼

    怎么就断定ip是真实的,共享ip怎么办,私有vpn怎么办?

    亮了(1)
  • xx 2013-12-06回复21楼

    被尼玛出来丢人现眼了行吗?

    亮了(1)
  • netbutless (1级) 2013-12-06回复22楼

    创宇原来给我的感觉挺靠谱的,不过感觉营销宣传的人还是没把握好节奏。整的越来越那啥了。

    亮了(5)
  • ha 2013-12-08回复23楼

    这是来黑加速乐的吧

    亮了(1)
  • 亲爱的 2013-12-09回复24楼

    好蛋疼 一般我不回复,今天这神文,不回复对不住楼主。楼下你觉得呢

    亮了(1)
  • cabbage_che (1级)我是矗立在远处的一颗白菜,默默的关注着你们。。。 2013-12-30回复25楼

    写的挺有意思的,尤其是那段,哈哈。你直接给定位低学历高富帅,能不让那些没钱没妞的大牛不爽,现实中你应该挺乐观,哈哈。

    亮了(0)
  • 菲菲 2014-03-11回复26楼

    看到最后才知道,果然是加速乐的广告

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

小土鸡

小土鸡

土鸡会飞,俯视众虫。

5 篇文章3 条评论

相关阅读

  • 《一个路径牵出连环血案》之二“被黑真相”(连载)
  • 《一个路径牵出连环血案》之三“向玩webshell的黑客钓鱼”(连载)
  • 站争:代号1937[第六节:美女?特工?(中)]
  • 站争:代号1937[第五节:美女?特工?上]
  • 黑客小说:一尘相思一层灰(一)

特别推荐

关注我们 分享每日精选文章

不容错过

  • Google研究人员宣布完成全球首例SHA-1哈希碰撞!Sphinx2017-02-24
  • 视频:WaRP飞思卡尔可穿戴设备 – CES展会上最酷炫的东西FB视频2014-02-21
  • Splunk大数据分析经验分享:从入门到夺门而逃Porsche2016-12-19
  • KCon大会首日速描:黑客们团结起来ArthurKiller2016-08-27

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me