技术屋线报论坛丨免费网络活动网赚线报分享平台

 找回密码
 立即注册

实战社工释魂博客第一次社工的情景

2018-01-10 00:02:16 发布

『社会工程学』 108 1 0

  • TA的每日心情
    开心
    5 天前
  • 58

    主题

    61

    帖子

    253

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    253
    发表于 2018-1-10 00:02:16 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    这个呢,是我当时玩社工的时候,第一次社工别人,哈哈,时间好像是2012-2015年之间的一次社工。
    这是我第一社工别人,发这个帖子让你们看看,那个时候的我多么逗比。记住是第一次玩社工。

    此次无聊闲的蛋疼玩一下社工域名  表示是我的处女作品  呵呵 第一次尝试社工域名

    把我的好基友的网站给社工了,

    从下午2点多弄到晚上5点半左右,终于拿下了,并且挂了黑, http://www.cnxwsec.com/
    第一步,qq找他,叫他QQ好友给我克隆下,然后我们可以偷偷的利用键盘记录,然后叫他控制你的电脑,让他输入密码,
    虽然很顺利,但是,我完全看不懂,然后试了判断,还是没有猜到,就直接放弃了,

    因为克隆时,我要克隆的那个号已经上5次了,意思就是故意克隆,

    然后我又故意的去找他,直接和他说你密码发我,我拿小号克隆试试,因为关系比较好,所以他也很信任我,直接把密码给我了,
    拿到密码后,我赶紧的上他邮箱看看,结果一上去,傻眼了,
    居然还有一个独立的密码,然后试试了社工,xiaowen520  xiaowen123  xiaowen945205546
    都不行,然后想到一个借口,因为好友克隆时,很多设置手机令牌的人,都需要通过一个验证,所以直接和他要,
    通过后,直接把独立密码修改了,
    进入邮箱后,找找有没有可以利用的东西,
    然后看了这个,关于域名的,打开
    发现了账号,就直接登入这个网站,然后试试找回密码,
    只需要验证邮箱就可以修改密码了,
    结果什么都没有,伤了我心,
    然后利用WHOIS查询
    以为是新网注册的,
    然后我想利用打电话欺骗欺骗客服,
    直接和他说我域名的登入用户名忘记了,
    1,失败,说网站没有在他们这里注册
    2次是一位美女,也是说不是这里注册的,心里一想,怎么回事,不是新网的嘛,
    说了很久,客服叫我找代理商,给了我联系电话,结果又说不在他们这里注册的,

    代理那边说网站是在中国互联注册的
    又给了我联系电话,本想放弃,但还是试了,打后我叫他告诉我这个域名的用户
    ,还是直接说忘记了,然后他查了下,就叫我加他们公司的QQ,看来这次绝对是找对了,真不知道怎么搞的,明是新网,弄了3家,还是给我找到了,挺佩服自己的耐性,聊天记录

    拿到用户名后,我就直接进入他们公司的网站,

    就直接还是先试试找回密码.

    输入了用户名,哇哈哈,就开心了起来,邮箱绑定的就是他的QQ,然后直接上他邮,拿到密码,
    马上登入上去看看,然后点击域名管理
    拿下,网站,把网站IP解析到我自己注册免费空间的IP,然后挂个黑,搞定,如图:


    哈哈第一次社工的逗比情景,我本来不想发布。

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    技术屋线报论坛丨免费网络活动网赚线报分享平台X

    合作

    友情链接/商务合作/版主申请等联系客服QQ:194908655...

    点击联系客服 
    快速回复 返回顶部 返回列表