一、事情的起因
這位兄弟找到我,告訴我被騙了很多錢,我們這些正義的白帽子當然能幫則幫啦.當然,畢竟是殺豬盤,即便是拿下也不能把錢追回
二、信息收集
拿到目標網站,可見是一個很常規的bc站,而且做的有點low逼。先進行簡單的信息收集通過Wappalyzer插件可見php版本與windows serve這兩個比較重要的信息 命令行nslookup+url查看ip,發現沒有CDN 再到站長工具上看看http://s.tool.chinaz.com/same 香港的,羊毛出在羊身上,中國人在騙中國人?知道ip地址後端口掃描一波(全端口掃描+服務探測。
這個過程比較漫長,可以先乾別的)...