骗子网站,X毛都没有,骗我九十九

2023-10-31 10:20
文章标签 网站 没有 骗子 九十九

本文主要是介绍骗子网站,X毛都没有,骗我九十九,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言

这几天在A市和B市奔波着,眼瞅着自己就要毕业了,必须得出来找份工作了。

和小伙伴在A市兜兜转转了几天,要不就是不合适没下文,要不就是给了offer,工资是在太低。心很累,然后就下B市了,看看B市还有没有一线生机。
(这篇文章是本人在面试的前一天,在B市某个咖啡馆写的,当时没有面试,在B市晃荡了一天,到最后只能在咖啡馆写文章了。直至今天重新写这篇文章时,网站已经不能访问了。)

 

 

网上冲浪?

和小伙伴合开了个房,晚上闲来无事,突发奇想就想着搜搜H的直播看看?(现在直播行业那么火,我们来看看小姐姐)

却误入了个萝莉吧?(首页图片很H这里就不放了)

想了想,首页这么暴露,必有诈。这种网站惯用套路就是注册需要转发链接,骗流量。还有就是骗钱,看个视频充个Vip之类的。

 

信息收集

本着为民除害(搞事情)的心态,我开始了拿站之旅。其实刚开始都没有收集什么信息,凭直觉我就随手测试了一下解析漏洞。(这里又有一个坑,因为之前认真复习了解析漏洞,从漏洞原理认真理解了一遍,也发现了一些东西。想写篇文章一直没写。先占个坑~

论坛的一些信息:dicuz论坛,nginx解析。

测试robots.txt正常,测试robots.txt/1.php返回不正常。对比之处在于robots.txt返回的content-type:text/plain,而robots.txt/1.php的content-type:text/html。(过去了好久了,现在这个网站已经不能访问了。)

 

 

接下来就是找到一个上传点就好了。

先注册个账号,上传图像试试,发现图像是放在阿里的图床的,不放在服务器上面。

后来在测试发帖的时候成功上传图片马。拿到shell。

之后就是各种浏览了。

然后我发现进去之后浏览帖子,还要充钱?vip 99,超级vip,199?

找了个超级vip的账号。

然后我就笑了。

 

 

为什么会这样呢?然后我看了一下所谓的H视频

就tm标题出骨一点,其实就是街头的一些跟拍而已。

然后我又看一下vip,和超级vip的人数:

 

 

也是有一百多号的水鱼啊!!

笑死~

网上那么多免费资源你不看,偏要给钱人家??想不懂!!

还有这个网站的管理员发表的所谓声明。。。

哎呀,厉害了。

网站上不去,估计是被人举报,网警叔叔干事了。

 

看看域名信息(不打码)

 

反查看看,389条记录,这么多垃圾域名。细极思恐~~

 

最后

还请网警叔叔加大力度,打击这些虚晃的黄网,拯救我国广大的花季少年啊!!

本篇文章没有什么技术含量,仅作为记录。(对了,网警叔叔这个就不要查水表了。)

转载于:https://www.cnblogs.com/r00tuser/p/7444139.html

这篇关于骗子网站,X毛都没有,骗我九十九的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/314648

相关文章

nginx部署https网站的实现步骤(亲测)

《nginx部署https网站的实现步骤(亲测)》本文详细介绍了使用Nginx在保持与http服务兼容的情况下部署HTTPS,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值... 目录步骤 1:安装 Nginx步骤 2:获取 SSL 证书步骤 3:手动配置 Nginx步骤 4:测

电脑没有仿宋GB2312字体怎么办? 仿宋GB2312字体下载安装及调出来的教程

《电脑没有仿宋GB2312字体怎么办?仿宋GB2312字体下载安装及调出来的教程》仿宋字体gb2312作为一种经典且常用的字体,广泛应用于各种场合,如何在计算机中调出仿宋字体gb2312?本文将为您... 仿宋_GB2312是公文标准字体之一,仿China编程宋是字体名称,GB2312是字php符编码标准名称(简

豆包 MarsCode 不允许你还没有女朋友

在这个喧嚣的世界里,爱意需要被温柔地唤醒。为心爱的她制作每日一句小工具,就像是一场永不落幕的浪漫仪式,每天都在她的心田播撒爱的种子,让她的每一天都充满甜蜜与期待。 背景 在这个瞬息万变的时代,我们都在寻找那些能让我们慢下来,感受生活美好的瞬间。为了让这份浪漫持久而深刻,我们决定为女朋友定制一个每日一句小工具。这个工具会在她意想不到的时刻,为她呈现一句充满爱意的话语,让她的每一天都充满惊喜和感动

速盾高防cdn是怎么解决网站攻击的?

速盾高防CDN是一种基于云计算技术的网络安全解决方案,可以有效地保护网站免受各种网络攻击的威胁。它通过在全球多个节点部署服务器,将网站内容缓存到这些服务器上,并通过智能路由技术将用户的请求引导到最近的服务器上,以提供更快的访问速度和更好的网络性能。 速盾高防CDN主要采用以下几种方式来解决网站攻击: 分布式拒绝服务攻击(DDoS)防护:DDoS攻击是一种常见的网络攻击手段,攻击者通过向目标网

49个权威的网上学习资源网站

艺术与音乐 Dave Conservatoire — 一个完全免费的音乐学习网站,口号是“让每一个人都可以接受世界级的音乐教育”,有视频,有练习。 Drawspace — 如果你想学习绘画,或者提高自己的绘画技能,就来Drawspace吧。 Justin Guitar — 超过800节免费的吉他课程,有自己的app,还有电子书、DVD等实用内容。 数学,数据科学与工程 Codecad

BT天堂网站挂马事件后续:“大灰狼”远控木马分析及幕后真凶调查

9月初安全团队披露bt天堂网站挂马事件,该网站被利用IE神洞CVE-2014-6332挂马,如果用户没有打补丁或开启安全软件防护,电脑会自动下载执行大灰狼远控木马程序。 鉴于bt天堂电影下载网站访问量巨大,此次挂马事件受害者甚众,安全团队专门针对该木马进行严密监控,并对其幕后真凶进行了深入调查。 一、“大灰狼”的伪装 以下是10月30日一天内大灰狼远控的木马样本截图,可以看到该木马变种数量不

PHP抓取网站图片脚本

方法一: <?phpheader("Content-type:image/jpeg"); class download_image{function read_url($str) { $file=fopen($str,"r");$result = ''; while(!feof($file)) { $result.=fgets($file,9999); } fclose($file); re

安装SQL2005后SQL Server Management Studio 没有出来的解决方案

一种情况,在安装 sqlServer2005 时 居然出现两个警告: 1 Com+ 目录要求 2 Edition change check 郁闷!网上说出现两个警告,是肯定装不成功的!我抱着侥幸的态度试了下,成功了。 安装成功后,正准备 “ 仅工具、联机丛书和示例(T)” 但是安装不了,他提示我“工作站组件”安装过了对现有组件无法更新或升级。 解决办法: 1 打开“控

使用WebP解决网站加载速度问题,这些细节你需要了解

说到网页的图片格式,大家最常想到的可能是JPEG、PNG,毕竟这些老牌格式陪伴我们这么多年。然而,近几年,有一个格式悄悄崭露头角,那就是WebP。很多人可能听说过,但到底它好在哪?你的网站或者项目是不是也应该用WebP呢?别着急,今天咱们就来好好聊聊WebP这个图片格式的前世今生,以及它值不值得你花时间去用。 为什么会有WebP? 你有没有遇到过这样的情况?网页加载特别慢,尤其是那

黑客为什么不黑赌博网站来搞米?

攻击了,只是你不知道而已! 同样,对方也不会通知你,告诉你他黑了赌博网站。 攻击赌博网站的不一定是正义的黑客,也可能是因赌博输钱而误入歧途的法外狂徒。之前看过一个警方破获的真实案件:28岁小伙因赌博无法提款自学成为黑客,攻击境外博彩网站日进万元,最终因涉嫌非法控制计算机信息系统罪被捕。 我见过很多因赌博输钱想请黑客帮忙渗透网站的人,在被拒后,同样也有人生出极端心理,问我怎么学习黑客,想学成之