• 投稿邮箱:admin@xssec.org 查看详情
  • 本站教程默认解压密码:666
  • 官方新浪微博:Porry呦
  •    10个月前 (03-26)  值得一看 |   2 条评论

    0x00起因


     

    前几天一个人找到我让我帮忙拿一个赌球的网站,我看了下存在上传漏洞没几分钟就拿到了webshell提权下来。之后我看了下要去香港他的哪个实体店才能提现,哪个人让我帮忙给他的帐号余额改成10万说拿到钱分我,之后我把我手机号给他了,他说1200定金,我嫌太少就说不做了,结果每天半夜提醒我上洗手间。

    0x01过程


     

    看我如何拿下骚扰我的骗子手机号

    手机我也不打马赛克了,想轰炸的自己轰炸。

    看了下是广东茂名的移动卡,拿上轰炸机配合burp(不懂的自己找点教程看看)开始爆破。

    果然这煞笔吧移动登录验证的短信当成垃圾短信了,以为自己手机只是被轰炸了。

    看我如何拿下骚扰我的骗子手机号

    直接拿下,剩下的过程就不发了,看了下话费余额才7.45元,这么点话费还骚扰我够拼的。。

    0x02参考


    结尾给大家准备了两个burp的教程有兴趣的去看看。

    暗月web网络渗透burp爆破第二季:http://www.xssec.org/206.html

    08安全Burpsuite系列视频教程高清无KEY:http://www.xssec.org/207.html

     

     

    除特别注明外,本站所有文章均为新世纪安全社区原创,转载请注明出处来自http://www.xssec.org/236.html

    八块腹肌挂腰间,续写另类拳皇篇。

    发表评论

    1. 顶一个……….

      azssd3 1个月前 (12-11) [0] [0]
    2. 就爱大牛

      azssd3 1个月前 (12-11) [0] [0]
    
    切换注册

    登录

    忘记密码 ?

    您也可以使用第三方帐号快捷登录

    切换登录

    注册

    扫一扫二维码分享