第四十七章 钓鱼攻击(1 / 2)

加入书签

所谓钓鱼攻,就是导或者诱攻击标访问者点击备好的站或者接,进控制攻目标的机,或获取攻目标的息。

然这种鱼攻击,还是浅的,必依托与络的。风管这钓鱼攻,叫做络钓鱼,或者网诱惑。

网络诱也分为类,一是有具的攻击标,一是大众向的泛标攻击。

更高次的钓攻击,畴隶属社会工学。它限于使网络,以从攻目标的会生活式,活习惯,及心理惯进行惑形势引导,而获取要的信。这种击,在定程度需要接攻击目,并和标产生系。因实施的件比较刻,一情况下,oxmode的员是不用的。

点燃一香烟,风打开远洋集的网站,开始查信息,分钟后,淼风新了空文,开始理思路。

“需找到验报告,必须找当时工项目的责人和时负责收的主负责人。”按灭烟,淼开始敲键盘。

目标:洋集团程验收责人陶全,第目标项负责人涛。

的:获花园小项目的收报告。

前期务:信收集

过子域穷举,风找到远洋集的oa务器,php+mysql的架构,服务器统是linux。

淼风过ssh漏洞直进入了务器,将整个mysql数据库贝到了地,进信息检后,淼找到了己想要信息。

陶万全,年龄47岁,手号码:131XXX00X79,线座机:xxxx331涛,年39岁,手机号132XXX16X32,外线座xxxx321,解密管员账号码,淼登陆了oa系统,并查看两人最的工作况,很憾,两oa的陆情况看,这系统并是他们流的主平台。

为了进步获得多的信,淼风这台oa服务器跳板,透了整远洋集的内网。并在网管路员主机上到了两的主机记ip。拿下两的主机,淼风翻了cookie录,发陶万全关注股基金以期货,钱涛则欢浏览些奢侈网站。

在陶万E盘中到的一文件,淼风的光不由一亮。是一份志文件,里面录了陶全这一来每次要活动详情。中最近记录是天前,于钱涛代的,项目的收准备。

当然个项目没有被功拿下,不过就涛的交来看,对这个叫“小区改造目”以志在必了。

了得到个项目具体信,淼风次辗转了钱涛主机,惜空空磁盘,淼风有失望。

抬头看看窗外,天色已过了中,不知觉一上时间过了,淼吐了口,起身来旅馆,找了家餐店,饱肚子后,再回到了馆。

着笔记电脑的幕,淼陷入了思。

知道过多久,风再次燃了一香烟,了抖双,打开kate(一个linux下的文编辑器),开始打代码。

啪啪键盘声,带着韵,犹如种美妙音乐,淼风陷了进去,php代码滚,几乎一瞬间满了屏……

间在手的跳动,缓缓流动,淼风敲最后一代码的候,天已经完暗了下。测试一下代的完整后,淼打开了片制作件。

↑返回顶部↑

书页/目录