骗子网站,X毛都没有,骗我九十九
前言
这几天在A市和B市奔波着,眼瞅着自己就要毕业了,必须得出来找份工作了。
和小伙伴在A市兜兜转转了几天,要不就是不合适没下文,要不就是给了offer,工资是在太低。心很累,然后就下B市了,看看B市还有没有一线生机。
(这篇文章是本人在面试的前一天,在B市某个咖啡馆写的,当时没有面试,在B市晃荡了一天,到最后只能在咖啡馆写文章了。直至今天重新写这篇文章时,网站已经不能访问了。)

网上冲浪?
和小伙伴合开了个房,晚上闲来无事,突发奇想就想着搜搜H的直播看看?(现在直播行业那么火,我们来看看小姐姐)
却误入了个萝莉吧?(首页图片很H这里就不放了)

想了想,首页这么暴露,必有诈。这种网站惯用套路就是注册需要转发链接,骗流量。还有就是骗钱,看个视频充个Vip之类的。
信息收集
本着为民除害(搞事情)的心态,我开始了拿站之旅。其实刚开始都没有收集什么信息,凭直觉我就随手测试了一下解析漏洞。(这里又有一个坑,因为之前认真复习了解析漏洞,从漏洞原理认真理解了一遍,也发现了一些东西。想写篇文章一直没写。先占个坑~)
论坛的一些信息:dicuz论坛,nginx解析。
测试robots.txt正常,测试robots.txt/1.php返回不正常。对比之处在于robots.txt返回的content-type:text/plain,而robots.txt/1.php的content-type:text/html。(过去了好久了,现在这个网站已经不能访问了。)

接下来就是找到一个上传点就好了。
先注册个账号,上传图像试试,发现图像是放在阿里的图床的,不放在服务器上面。
后来在测试发帖的时候成功上传图片马。拿到shell。
之后就是各种浏览了。
然后我发现进去之后浏览帖子,还要充钱?vip 99,超级vip,199?
找了个超级vip的账号。
然后我就笑了。


为什么会这样呢?然后我看了一下所谓的H视频

就tm标题出骨一点,其实就是街头的一些跟拍而已。
然后我又看一下vip,和超级vip的人数:


也是有一百多号的水鱼啊!!
笑死~
网上那么多免费资源你不看,偏要给钱人家??想不懂!!
还有这个网站的管理员发表的所谓声明。。。

哎呀,厉害了。
网站上不去,估计是被人举报,网警叔叔干事了。
看看域名信息(不打码)

反查看看,389条记录,这么多垃圾域名。细极思恐~~

最后
还请网警叔叔加大力度,打击这些虚晃的黄网,拯救我国广大的花季少年啊!!
本篇文章没有什么技术含量,仅作为记录。(对了,网警叔叔这个就不要查水表了。)
骗子网站,X毛都没有,骗我九十九的更多相关文章
- css实现超出文本省略号的两个方法
方法一:适用于定宽高; <!DOCTYPE html> <html> <head lang="en"> <meta charset=&qu ...
- 【大白话系统】MySQL 学习总结 之 缓冲池(Buffer Pool) 如何支撑高并发和动态调整
如果大家对我的 [大白话系列]MySQL 学习总结系列 感兴趣的话,可以点击关注一波. 一.上节回顾 在上节< 缓冲池(Buffer Pool) 的设计原理和管理机制>中,介绍了缓冲池整体 ...
- 网站推广优化(SEO,网站关键字优化,怎么优化网站,如何优化网站关键字)
网站推广优化教程100条(完整版)下面介绍新手建站推广完美教程,各位根据自己的实际情况酌情选用: 1.准备个好域名.①.尽量在5位数内,当然也不一定,反正要让用户好记.(看个人):②.尽量用顶级的域名 ...
- 【转】【Flex】FLEX 学习网站分享
[转:http://hi.baidu.com/tanghecaiyu/item/d662fbd7f5fbe02c38f6f764 ] FLEX 学习网站分享 http://blog.minidx.co ...
- 让外界可以访问电脑上的网站的几种方式——花生壳,域名,IIS(待)
前话: 每次“养大“一个网站,都有种骄傲地想秀给朋友们看的冲动. 之前可能是困于电脑,实在不方便. 现在,不用克制了! 该秀就秀,能装逼就装逼. 养大孩子就该拉出来秀秀,见见世面. 正题:这次实习,我 ...
- WAP网站的推广方式(自整合篇)
WAP网站推广随着无线互联时代的到来,已经日益受到大家的重视.虽然WAP网站的目前盈利模式还不是很清晰,但WAP网站推广的竞争强度将肯定会越来越激烈,下面和大家一起探讨下WAP网站的推广方法. 方法/ ...
- 初学者学Java常遇到的问题,我都给你回答了!
前言 只有光头才能变强. 文本已收录至我的GitHub精选文章,欢迎Star:https://github.com/ZhongFuCheng3y/3y 春节在家刷知乎,看到了一个知乎的问题:<学 ...
- 【大型网站技术实践】初级篇:借助LVS+Keepalived实现负载均衡
一.负载均衡:必不可少的基础手段 1.1 找更多的牛来拉车吧 当前大多数的互联网系统都使用了服务器集群技术,集群即将相同服务部署在多台服务器上构成一个集群整体对外提供服务,这些集群可以是Web应用服务 ...
- 从零开始编写自己的C#框架(25)——网站部署
导航 1.关掉访问保护 2.发布网站 3.复制网站到服务器 4.添加新网站 5.设置网站访问权限 6.设置文件夹访问权限 7.控制可更新文件夹执行权限 8.设置“应用程序池”.net版本与模式 9.附 ...
随机推荐
- SQL-Oracle游标
游标提供了一种从集合性质的结果集中提供出单条记录的手段.初始时指向首记录. 游标的种类 静态游标.REF游标 静态游标:能够理解为一个数据快照,打开游标后的结果集是数据库表中数据的备份,数据不会对表的 ...
- http get(swift and oc)
SynchonousRequest: let urlPath: String = "http://www.weather.com.cn/data/sk/101010100.html" ...
- 史上最强学生管理系统之IO版
既上一博发布的ArrayList版本之后,新一版的IO版又来了,其实只是在上一个版本里面添加了IO流的内容,将存入更改的信息更新到了文件中而已,这个版本网上仍然很多,本人只是在某些方面稍加修改,因为自 ...
- 海量日志采集系统flume架构与原理
1.Flume概念 flume是分布式日志收集系统,将各个服务器的数据收集起来并发送到指定地方. Flume是Cloudera提供的一个高可用.高可靠.分布式的海量日志采集.聚合和传输的系统.Flum ...
- java萌新尝试搭建WordPress记录
问题1:安装好PHP环境没找好mysql路径,导致不能调用数据库模块 解决方案:重装一次,参考链接 https://www.cnblogs.com/yangxia-test/p/4174372.htm ...
- mysql连接错误问题
ERROR 1130: Host '192.168.1.3' is not allowed to connect to this MySQL server 解决方法:1. 改表法.可能是你的帐号不允许 ...
- Handlebars 新手使用
昨天抽空看了一下关于Handlebars的 基础使用, 从开始写asp.net 用视图引擎,到写web 的时候 ,都是 用AJAx 来接受并分析数据,然后用 拼接的方式,或者追加的方式来实现在 页 ...
- Lucene实现索引和查询
0引言 随着万维网的发展和大数据时代的到来,每天都有大量的数字化信息在生产.存储.传递和转化,如何从大量的信息中以一定的方式找到满足自己需求的信息,使之有序化并加以利用成为一大难题.全文检索技术是现如 ...
- [array] leetcode - 34. Search for a Range - Medium
leetcode - 34. Search for a Range - Medium descrition Given an array of integers sorted in ascending ...
- 贪心算法——Fence Repair(POJ 3253)
题目描述 农夫约翰为了修理栅栏,要将一块很长的木板切割成N块.准备切成的木板长度为L1,L2,L3--LN,未切割前木板的长度恰好为切割后木板长度的总和.每次切断木板时,需要的开销为这块木板的长度.请 ...