这个是一个刚刚被我端掉的赌博网站,他的涉案流水就高达一个亿。经过调查,这些犯罪团伙盘踞在柬埔寨非法运营了六年之久,看到了骗子后台的这些功能呢,更是令我触目惊心。接下来跟着我的视角,看我是如何一步一步的端掉骗子后台,事情完整经过是这样的,粉丝发来私信,说被一个赌博网站骗走了四十万。
总之他目前的个人情况很惨,我也很痛恨这些杀猪盘。因为粉丝提供的线索比较全面,所以我决定帮助他,通过粉丝提供的域名,查询之后,我们可以看到网站的服务器架设在美国。
如果你对黑客感兴趣可以加微信:13963646724,让我们带你走近黑客的世界
对此呢我并不感到意外,因为服务器本身就是台电脑。如果架设在国内的话,叔叔们直接就去国内的机房去调查了。然后我又通过一些手段查到网站的运营者在柬埔寨,一猜就是啊,因为即便服务器在美国,但是如果你运营的人在国内的话,叔叔们通过基站啊,网络数据传输啊,也很容易就能找到他,分析完一系列线索之后,我就开始去找这个网站的漏洞。从网站的U I设计,二十四小时实时回复的在线客服,以及下半夜还在热心奔走的在线导师,我能判断出来,这是一个很有经验的运营团队。
网站防护的等级应该不低。但是即便如此,我还是找到了一些可以利用的线索。我通过邮箱反查域名、域名反查历史I P解析,我找到了这个服务器下面的其他网站。这些网站有几十个,基本上都是电影网站,小说网站、色情网站,主要是用来推广这个赌博网站的。虽然这个赌博网站的防护很高,但是经过测试,这些推广网站的防护非常低。于是我打算从这些网站中寻找突破口。有了这个思路以后啊,我通过他的底层源码分析,加上一系列的扫描检测,加上文件上传,XS S绕过白名单等等,操作过程就不详细说了,终于让我在他们的某个测试服务器里面找到了这个源码一年前的压缩文件,通过这个config配置文件里面找到了登录信息。
于是我一不小心的进入了骗子的后台,接下来的内容过于敏感,不方便叙述,我放了一些图片,大家自己看吧。总之一句话,骗子想让你赢,就让你赢。但是骗子想让你输,你就一定会输,现在还在赢的原因,是因为他们要么在养猪,要么正在准备杀猪。接着我通过骗子后台里的内部联系方式,结合之前收集到的信息,通过特殊方法,一不小心的就得到了该团伙内部某个骗子的身份信息。
为了防止更多的人上当受骗,我已经在第一时间将收集到的该网站的信息提交给了反诈中心。在这里提醒大家啊,远离赌博,因为十赌九输一炸。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...