手機版 歡迎訪問福緣網賺博客網站!一個網賺平臺,多個網賺項目,福緣網賺論壇交流網絡賺錢,打造專業的互聯網賺錢網站。
中秋立刻到來了,有點兒事提早回了家鄉。鄰居們在兩個各項任務紫脈網絡平臺做了兩個多月,賺了兩百分錢,到賬快兩個月了一直沒了賬,聯絡客服人員也沒有人不要緊,她關上app讓鞘花經看是什么情況。這是兩個名為某盟的app,是兩個打著區塊鏈名義的網絡平臺。使用者可以在下面刷視頻電視廣告,做一些各項任務掙錢。在應用商城上找不出它,只能從網路上下載?;亓斯颈汜槍δ莻€app展開試驗,想看看是怎么回事。
在工具包上裝了android 控制系統,并透過 wireshark Tourbe展開流量分析,辨認出有幾個USB,但檢測后沒有辨認出有實質性的東西。
如果僅僅是手機接收者登入,找不出問題。但那個app還對接上了qq和QQ的登入功能。使用qq或者QQ授權登入,這里存在兩個問題。就是使用者登入后,app會將使用者重要信息上載到伺服器加載,這一過程是透過public目錄下的httpsusers.aspxUSB來完成。借助那個USB配合web.config上載文件顯示失敗,被控制系統截擊。透過尋找原因辨認出伺服器是不能全力支持aspx。web.config是兩個xml解釋器,它用來儲存asp.netweb。只得將asdx導出為asp。導出后上載但還是被截擊,試驗了好幾次還是行不通,只得再寫兩個cmd腳本,最終繞過安全狗的截擊。
由于那個網絡平臺的伺服器不全力支持aspx,直接借助aspx執行shell,上載資料庫的操作命令加載web.config配置重要信息也不行,還需將其前綴改成aspx才能以獲取system的職權。
system有很高的職權,一旦以獲取進入前臺就輕松了。用 nmap 對IP 地址展開全路由器掃描,辨認出其資料庫是默認的3306路由器,結合system職權并且透過8080路由器能訪問到其筆記,提取出前臺登入密碼及賬號。登入前臺,申請到賬的數據3頁面半,有十幾人,到賬顯示都是在審核中。
透過看前臺的標識符才知道,她們在標識符中嵌入了某粒等正規的網絡平臺電視廣告鏈接展開PCB,讓別人在她們的app下面刷對接的電視廣告,當然買進的是她們,估算這是她們的買進方式吧。做各項任務的人數雖不多,鞘花經懷疑那個網絡平臺應該沒多久就會編譯重新搞,她們會割完這一大批韭菜接著割去一大批。鞘花行業的方式各種各樣,像這種網絡平臺估算也燒了點錢,除非它的源代碼已經公開,可以二開。這兩年的各種紫脈倉房出現不少,大家需要謹慎,否則一不小心會倒下雷。
往期推薦:
釣魚丨2019年鞘花產業的現狀
Copyright ? 2002-2023 福緣網賺論壇 Sitemap 桂ICP備2021004354號-3。 本站是一個分享國內外互聯網項目教程資源的網站,長期更新各大付費創業項目! 聲明:本站資源轉載于網絡公開渠道和用戶投稿,不代表本站立場,所有資源僅限學習交流使用!請遵循相關法律法規,請在下載后24小時內刪除,如有侵權爭議及不妥之處請聯系本站刪除處理!