朋友圈看到一条状态,点进去,第一反应,钓鱼网站啊。
图1:
图2:
图3:
下面这是重点,腾讯大大得分析下原因:
步入正题:
钓鱼网站链接:
http://r8i318.rrenren.com.qozea.party/qzone/qqwap/qq_zc
PC端访问:活动已经结束!谢谢参与!
调试模式:图2
登录(重点):
分享链接(腾讯大大分析吧):
分享图片(以假乱真):
============================================================================
看到上面登录QQ的请求,第一反应检测下是否有struts漏洞,一击必中,上shell分析代码
先找数据库地址(熟悉的hibernate):
连数据库(QQ密码加密了,稍后分析):
当时统计有39000多账号。
分析源码,找解密方法:
图1(class文件):
图2(反编译):
admin_login方法:
密码加密第一步:
MMJM方法:
密码加密第二步:
getStringRandom方法:
根据以上方法写加密方法:
测试密码:1314mydream#123(在钓鱼网站上输入,然后在数据库中查出来滴)
解密示例:
精力有限,就不写批量解密的程序了,根据上面的代码,用其它语言写个解密代码不是问题。