记一次对BC站的渗透实战

起因

大家好,我是Mason,是一个每天坚持在各种大佬之间摸鱼的硬核咸鱼
一个无聊的夜晚,正打算做一些降低免疫力事情的我被拉入了一个QQ群聊,瞬间就没有了心情
记一次对BC站的渗透实战_第1张图片
我尼玛这是啥玩意?
记一次对BC站的渗透实战_第2张图片
对此表示奇怪的知识增加了

登录微信扫描二维码看看这是个森马玩意
记一次对BC站的渗透实战_第3张图片
奥~原来是一个博彩盘啊

u1s1,搞菠菜害人没JJ

话说这群人咋那么有钱啊…
记一次对BC站的渗透实战_第4张图片
记一次对BC站的渗透实战_第5张图片
个人中心上分处竟然提交审核的
记一次对BC站的渗透实战_第6张图片
Xss平台登录 插它!!!!

记一次对BC站的渗透实战_第7张图片
提交下上分申请
几乎瞬间我的xss平台的提示来了
审核还挺敬业的嘛
此处手动@某漏洞响应平台审核
记一次对BC站的渗透实战_第8张图片

记一次对BC站的渗透实战_第9张图片
cookie中居然是明文传输的账号密码,忍不住要夸夸这个建站小能手了
记一次对BC站的渗透实战_第10张图片
用户:test112
密码转义一下:@!lj159357,./COM.-
密码仿佛也是一个菠菜站,小东西还有两幅面孔呢记一次对BC站的渗透实战_第11张图片
登录后台看看
记一次对BC站的渗透实战_第12张图片
????禁止赌博??
我禁我自己可还行
在后台逛了一会才发现这是一个杀猪盘
真实用户只有171个
剩下的全部都是机器人
记一次对BC站的渗透实战_第13张图片
得出结论 和你一起玩的是一群机器人,宰你一只猪
同理你网恋的女朋友可能是一个两个月没洗头的油腻大叔
记一次对BC站的渗透实战_第14张图片
本文到这里就结束了。

在最后还是要提醒大家:

珍爱生命,珍爱家庭,远离赌博

你可能感兴趣的:(安全,渗透测试,网络安全)