安全矩阵

用户名  找回密码
 立即注册
帖子
查看: 1691|回复: 0

一种可以针对红队的溯源手段!

[复制链接]

252

主题

252

帖子

1309

积分

金牌会员

Rank: 6Rank: 6

积分
1309
发表于 2022-7-29 12:15:42 | 显示全部楼层 |阅读模式
原文链接:一种可以针对红队的溯源手段!


  近日,安全研究人员发现,一款蜜罐专门针对RT人员,其中该蜜罐可以直接获取攻击者手机号进行溯源。

首先打开网站,他会监控是否开启了F12控制台,如果开启了调试模式的话,溯源代码会停止加载。另外,针对使用burp的用户。小心你们的burp版本是否存在chrome的漏洞。
沙箱的特征如下,直接加载js

fofa直接搜索到142多条,看来蜜罐还挺多啊

重点获取手机号js代码,可以看到会获取三大运营商的手机信息

加密获取联通的接口

如果拿到手机号码的话,加密的手机号上传





回复

举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2025-5-7 06:29 , Processed in 0.014549 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表