105 条回复  ·  11541 次点击
EthanV2 初学 2025-6-13 13:16:03
https://postimg.cc/9wqFJZnf 我去年也搞了一个骗子的软件,进去和他聊天,后面被发现,抓包,看到了后台地址和框架,想注入一下,但是后面功力不够,就没继续下去了
tog 小成 2025-6-13 13:20:15
可以 顶一个
EthanV2 初学 2025-6-13 13:22:55
https://postimg.cc/gallery/1DR97n8/20cba966 https://postimg.cc/bs8K61MF
Sanshi4396 小成 2025-6-13 13:25:48
是和昨天的同一个骗子吗?
orm 楼主 小成 2025-6-13 13:31:11
@Sanshi4396 #43 山寨微信里面的账号添加的是一样的,至于账号后面的真实的人是不是一个就不清楚了
kcerty 小成 2025-6-13 13:53:17
@orm #21 不是拿到 app 了吗,app 里面肯定写了域名或者 IP ,拆开找一下就可以找到地址了
kcerty 小成 2025-6-13 13:54:36
@kcerty 哦,在后面看到了。忽略
catazshadow 小成 2025-6-13 14:02:04
for i in `seq 1 1 10000000`; do curl -s http://111.231.15.49:30395/api/user/register?account=cnma$i\&password=caonimapianzinimasile\&nickname=pianzinimahuole done
catazshadow 小成 2025-6-13 14:02:32
跑起来
bruce0 小成 2025-6-13 14:15:29
一般管理后台也在同一台机器上吧,应该可以根据 IP 反查出域名(如果有域名的话) 看看 不能扒出管理后台来,然后注入一波试试,只用 IP 加 /admin 之类的试了, 404
返回顶部