登陆注册
53941500000010

第10章 点个外卖顺便挖个漏洞

两人笑了好一阵,“你刚才给了他qq号吗?”余凡突然想起来问道。

“怎么可能,我随口报了一个号,我也不知道是谁的哈哈哈哈。”

“那就好,不过你这招可是真的厉害啊,居然引导他买了那台电脑,华而不实,而且贵的要死,我都想不出谁会买这样的电脑。“

“谁让他那么恶心的看着我,太猥琐了,居然还想要本姑娘的联系方式,做梦去吧~“林筝说完,竟然还攥了一下小拳头,以示自己的愤怒。

“是啊,我也觉得,他从进店之后就一直盯着你看,眼神实在是太猥琐了。”余凡逐渐平复了心情,开始恢复起那副有些木讷的样子。

“话说你也很聪明嘛,居然跟我配合的很默契,不错不错,你今天的表现可是一点都不呆哦。”林筝笑眯眯的看着余凡,眼神一刹那碰在了一起,余凡又有些笨拙的挠了挠头。

之后,两人便继续默契的配合着卖起了电脑,很快一下午的时间就这样过去了,最后临走前林筝电话请示了自己的叔叔,最终以成本价卖给了余凡一台宏碁的最新款电脑。

回家的路上,余凡哼着周董的歌,拎着电脑包,心情十分的愉悦。而余凡心里也明白,系统不但给他带来了知识,不知不觉间竟然也让自己愈发的自信了起来。

回到家,余凡跟余父余母打了声招呼便又准备钻到房间去,“你电脑买了是吗?那就好好学,明天我和你妈单位组织了武夷山团建,你要不要一起去?”

“我不去,你俩去吧,好好玩,顺便就当度个20周年的蜜月。”

“你个臭小子,算的倒是挺好的,那我们可能要后天晚上才会回来,这两天你就自己照顾好自己啊。”

“放心吧,我没问题的。你俩好好度蜜月吧!”说完还朝余建国甩了个眼神。

余建国笑了笑,骂道,“你个臭小子,没大没小。”

余母正在端菜,听到余父这一句,回了一句“儿子说的不对吗?你就该好好给我补个蜜月,当年跟了你可是啥都没有。”

余父一看这架势,立马上前哄道,“好好好,补补补,老婆别生气,我去端菜,你坐着。”

余凡看到这一幕,心里不由得想到了林筝。

第二天一早,余父余母便早早的起来收拾好出门了。余凡一觉睡到了中午十二点,五脏庙实在是叫的受不了了才爬起来,打开电脑,点开了一个外卖网站,准备叫一份徐家卤肉饭。

这家店离余凡家并不远,一直以来都是余凡的最爱,酥嫩的卤肉肥而不腻,加上卤蛋,香气扑鼻的汤汁浇在米饭上,再配上油绿的上海青,简直不能更美,想到这余凡的肚子又开始咕咕的叫了。

外卖网站的页面很很直接,首页便是附近五公里内能够送餐的商家,并且备注了配送时间,余凡熟练的找到了徐家卤肉饭的店,点开后要了一份卤肉饭就点了确认,紧接着便跳到了付款页面,填写好地址,余凡突然福至心灵的来了感觉,于是迅速的敲了一串代码在地址栏下面的备注栏里。

然后默默地点了下单,此时的余凡眼里竟透露出一股狡黠。

过了一会,余凡收到了一个cookie,但是这一次显然不够幸运,因为余凡利用这个cookie并没有进入后台。

余凡躺在床上陷入了思考,但很快凭借着脑海里不断涌现的灵感他有了思路。

因为在刚才的操作中xss平台实际上已经收到后台的url地址了,于是余凡直接访问了这个后台地址,然后右键查看了源代码。

紧接着把所有代码复制到新建的一个html文件里面,并修改了里面的代码,把所有相对路径的地方,全部改成了绝对路径。

之后再把action=这里修改成为一个.php文件地址,而这个文件是余凡刚才顺手敲出来的,并在其后面添加上了外卖网站后台首页地址,确保成功拿到密码以后会自动跳回后台首页。

接下来余凡又把这个html文件和.php放到了网站空间。

做完这些后,余凡又去xss平台新建了一个项目,在自定义代码处输入了一串代码,把其中的url地址修改成了自己的html地址。

余凡又把得到的xss地址复制了下来,再一次点了一份外卖,这一次他将这个xss地址插入到了订单备注里面。

接下来要做的就是等待了.....

原来,余凡刚才的一顿操作其实构造了一个伪造的外卖网站后台,一旦管理员看到他的订单,1.5秒后就会自动弹出“登录过期,请重新登陆”的提示,并在url不改变的情况下,跳转到伪造的登录页面上去。

那么接下来只要管理员输入了账号密码,并且提交,余凡的钓鱼服务器就收到账号密码啦,而管理员那边也就正常跳转到他的后台了。

果不其然,没几分钟,余凡就获取到了账号密码,然后迅速删掉了这个xss项目,并进行了登录。

登录后余凡便试着上传了getshell,拿到shell以后余凡又用工具获取了管理员密码。

到这里,余凡便没有在继续了,按照此时他脑海中的思路,其实他可以继续深入内网,获取到更多的信息,但为了避免漏出马脚,他还是决定结束这一次的内网漫游之旅。

当然,更重要的原因是外卖到了,一份卤肉饭和一杯蜂蜜柚子茶,余凡吃的不亦乐乎。

同类推荐
  • 末日遗都

    末日遗都

    活着?可是什么才是活着?有人名流千古是活着,有人遗臭万年也是活着?
  • 小姨玉凤

    小姨玉凤

    玉凤是我娘干妹的三妹,玉凤是一个倔强、漂亮的小姑娘,玉凤————玉凤是我媳妇儿!
  • 俺是一名重生者

    俺是一名重生者

    一场空白的AI大战摧毁了平静,战后波涛汹涌,帝君家族、噩梦组织……一个个远超人类想象的事物出现在他们的面前,灵气复苏,开启了全民修炼的时代
  • 都市之全能王者

    都市之全能王者

    凌天:所有的敌人都准备好吧,你们的噩梦将要出现
  • 沉沦校花

    沉沦校花

    一场火灾埋没的家庭中出现了一个少年被一名无名老者救起,长期的杀手训练成为了一名职业杀手却被老者下了任务去二中学习爱情亲情友情一件件的无厘头的事情在他的头上经过过后。。。
热门推荐
  • 百味家常菜

    百味家常菜

    本书分咸鲜味、鲜香味、酸辣味、甜酸味、香甜味等六部分,详细介绍每道菜肴原料、调料、制作步骤。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 超级智能

    超级智能

    这是讲述一个超级努力的平凡少年,在获得超级智能系统后,逆袭高富帅、成就无上学霸、练就超级神功、迎娶白富美、走上人生巅峰的一个传奇故事!剧情无虐主,开足BUFF光环,以轻松舒畅为主!
  • 帝者纪

    帝者纪

    太虚之初。鸿蒙初具。诞生大千世界。千万年来。万族林立。群雄并起。诸皇争霸。少年身怀帝晶魔灯。自北海界而出。闯向那精彩绝伦的大千世界。乱世之中。谁与争锋!
  • 北齐西昌

    北齐西昌

    16岁那年,白枫从他父亲哪里继承王位,后被北齐皇帝袁据赐婚。他知道,他已正式入局
  • 王爷追妻——爱妃别想逃

    王爷追妻——爱妃别想逃

    他是人人尊敬的王爷,他神秘、低调、霸气、是个杀人不眨眼的恶魔,唯独他对她宠爱有加。她心理学家,她可以从别人的眼神中辩别话的真假。唯独对他,她从不知道他说的话是真是假。可当她知道他的心意时,为时以晚。她就想法设法地逃离他。可他神通广大,一下就找到了她,对她说:“这辈子你都无法逃离我的身边”“难道你就不能放过我吗”“不能”……
  • 惹我试试看

    惹我试试看

    当神经大条的花樱贝碰上IQ300的韩元诺时,她的生活就开始变得不再一样。原本只有简单笑容的生活也因为这两个校草系的男生的介入而变得狂风暴雨,雷电交加。好不容易不用再挥动拳头的花樱贝又开始为了守护自己重要的东西而出手了。
  • 绝世高手之总裁秘书

    绝世高手之总裁秘书

    路飞悲剧了。本认为回到都市可以逍遥。却没想竟会成为冰山倪曦儿的贴身秘书。
  • 推销策略与艺术

    推销策略与艺术

    《推销策略与艺术》以培养学生基本推销素质和能力为指导思想,以推销活动过程为主线,系统介绍了推销的基本原理和策略技巧。主要内容包括:推销概述,推销员的职责、素质与能力,推销员的基本礼仪,客户分析与推销模式,寻找客户,推销接近,推销洽谈,异议处理,促进成交,成交管理,电话推销,店面推销,推销管理等内容。在简明、扼要地阐述推销基本理论知识的同时,本书注重应用知识的介绍,强化理论与实际的结合,编入了丰富的实例,编写了练习题和课堂实训题,着力培养学生的实际操作能力。本书集知识性、实用性、趣味性于一体,版式设计新颖,可读性强,适宜自学。
  • 邪魅王爷的抢妻计划

    邪魅王爷的抢妻计划

    她,穆易,现代一个普通女孩,不慎坠崖,穿越了!被迫成为蓝家千金,嫁给了冰块一样的少庄主。嫁就嫁了吧,没想到自己会喜欢上那个大冰块,更让人头疼的是,人家早就有了心上人……还好,还好,有个王爷一直献殷勤,可就是太邪魅了点,不知道能不能接受他……