社会工程学案例: 利用域名劫持拿下某社会工程学网站

admin 2020-5-30 1124

废话不多说上了直接查一下对方域名whois


通过whois查询得到对方域名是在纳网一个小代理商注册的,然后通过百度搜索找到纳网官网,联系网站客服说姐姐这个域名实在你们这里吗能不能帮我解析一下呢!(或说注册域名账户用户名忘记了,能不能帮忙找回来),结果她说不能,我当时就想去你麻痹的一个小代理这么牛B就不信了,

纳网科技客服也是有点智障,结果客服说是通过他们下面的代理商注册的,让我找代理去了,结果脑残的他发了会员账号和下面的代理商的官方网站地址我当时就想到了另一个思路

烈焰(客服)

登录用户名:hxxx1997。

烈焰(客服)

www.xxxu.com。

烈焰(客服)

请您自己登录解析。

然后我就去代理商的网站注册一个差不多的用户名了xxxx97。

通过网站提交一下有问必答,反馈使用问题。


等了一会他就给我解析了


然后 然后对方网站就这样了


最新回复 (0)
返回
发新帖