黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图
您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 黑客入侵 >> 文章正文
[组图]一次完全利用社会工程学的域名劫持攻击
      ★★★★★
一次完全利用社会工程学的域名劫持攻击
文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2007-3-28
 
 
以下的思路完全放在取得h@163.com的密码上。到mail.n163.com,找回密码,通过密码提示问题找回密码,它先让我输入生日,随便乱写了几个,例如1999.1.1等,没有成功。
网易的密码找回方式有4种,一是提示问题,二是保密邮箱,三是通过手机,最后是通过安全码。尝试了提示问题不行,来到通过安全码方式取回密码,随便输入了几个弱口令和他可能用的ID,例如h等,也不行。通过手机目前来看是不行了(不过这个世界有什么不可能的呢?)。至于他的保密信箱,暂时我不知道,即使知道了也比较难操作(万一保密信箱密码是123456等呢?呵呵)。
 
这样看来知道他的生日是很重要的一个环节了。这个时候目标网站上可能给你信息,google可能给你信息,甚至你去骗他本人也许会成功。访问下他网站看看吧,www.1234.net
上面的图里反映出了他的姓名,至少他的2信箱地址,一个是目标信箱一个是sohu的信箱,中间的sina的信箱,在没有证据证明前,不能确定是否他的,因为ID不是h。

   再回到mail.163.com找回密码,这次通过保密信箱,填了他sohu的信箱,提示新密码已经发送过去了。这样看来进入他sohu的信箱,就可以拿到想要的东西。不过来到sohu发现,你根本没有机会进入他sohu的信箱,因为那里找回密码是通过手机……这时候那个sina这个词给了我提示,为什么不去尝试他sina的邮箱呢?或许里面的个人设置有他的生日等信息……因为大多数人可能在很多地方都用同一个ID,至少我就是这个习惯。

   来到sina,找回密码,输入id为h,接着让我回答问题(还是sina好,不问什么生日的罗嗦事),随便瞎写了几个,结果是123456……
这样就进入了sina的邮箱,在其个人设置里,果然找到了想要的东西,姓名,生日,住址,等等(不知道是真是假,比如我就喜欢填假的身份信息。在没有力证据确认的情况下,真假是无法判断的)。

现在一个环节已经打通了,到mail.163.com输入得到的生日,成功来到了回答问题的步骤。
 

上一页  [1] [2] [3] 下一页  

文章录入:cainiaowang    责任编辑:cainiaowang 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886