从零开始制作一个Web蜜罐扫描器(5)

从零开始制作一个Web蜜罐扫描器(3)_luozhonghua2000的博客-CSDN博客

打开一个蜜罐: 

 

 查看源码:

 

这个./js/portraitjs非常引人注入,点进去看一下

很明显是被混淆过了,结合语义来理解,这是portrait=画像,那么可以大胆猜测这段ison是黑客画像用的.猜测了就要进行验证,这里在控制台抓到了一个请求的api-api.ip.sb,抓取后全局进行搜索: 

发现在这个文件的305行存在这个这个接口,肯定了我们的猜想。那么我们再来看一看这个页面的样子:

猜你喜欢

转载自blog.csdn.net/luozhonghua2014/article/details/131694463
今日推荐