《一个路径牵出连环血案》之四“你好,高富帅”(连载)

2013-12-05 226440人围观 ,发现 27 个不明物体 WEB安全其他

第二日早上。上班的第一件事当然能是登陆服务器看看导出的结果。

一共找到1127条日志,我把日志按时间升序排序。

第一件事,必须确定这个IP是不是公用的代理之类的——也就是这个IP不是一大堆人在用。我核对了下日志中的User-Agent和Openshift上Apache里记录的User-Agent,完全一致。系统语言是中文——就是国内的地下党。

让我们来娱乐下这位黑客最近干了什么吧:

2013-10-30日,凌晨5点,访问页面是某健康网站关于“性爱姿势”的文章,Referer来源于360搜索,搜索关键字是“性爱姿势”。

2013-10-30晚,10点,某旅游咨询站,来源于百度搜索,关键字“泰国旅游”。

2013-11-02凌晨3点,某女性网的某篇关于宽松外套显瘦遮肉衣服搭配的文章。

我们来假想下这三天发生的事儿(18岁以下的请不要读以下内容):

黑客一夜未眠,寂寞难耐,眼见要天亮了,实在受不了了,赶紧在网上学来了一些新姿势后,准备现学现用。

!@#¥%……&@#¥%……&×#¥%……&

经过一轮床上翻腾后,黑客抱着他的女朋友,堕入深深的爱河中…

“你爱我吗?”,女问,
“爱”。
“我们去旅游好吗?”,女问。
“好啊,不过让先我睡会儿,一会儿还起来黑网站呢,晚上我找找去哪儿旅游比较好,好吗?”

第二天夜里…

在网上翻来翻去,觉得去泰国比较合适。

“嘿,宝贝儿,我们去泰国旅游好吗?”
“好呀好呀,你最好啦,么么”
“那我们什么时候去呢,亲爱的”,女问。
“过两天就动身吧!”

过了几天…出发前

“你先把行李收拾好吧”,黑客说。
“好,我穿什么衣服才可以遮肉呢?”
“哎,我只懂黑网站啊...不懂这个,我帮你网上查查吧...”
!@#¥%……&×(

假想完毕,接着分析。

2013-11-03下午,看外汇新闻、学习炒股、再去逛股票论坛。下午3点多,去某网校的网站(网络教育、资格考试一类的网站)学习。下午4点30分,浏览了某风机网,然后又学习了股票。

2013-11-04凌晨两点多还在关注股民学习站,一直到早上6点多…

2013-11-05上午八点多,搜索了“夏禹孙大岛照片”(看来这位黑客很娱乐啊,笑)。

2013-11-06下午五点,在百度图片搜索关键字“面痣”。

2013-11-07~09,访问了9个网站的Webshell路径。

2013-11-08晚上九点,黑客在百度搜索了“游戏团队名字大全”。

光棍节晚上11点,搜索“张晓龙和霍思燕”。

2013-11-13晚上,关注了某新闻网一则新闻《13岁少女被15岁男孩强奸 怀孕7个月家人没发现》

2013-11-16凌晨5点,搜索过“装修壁纸大全”——看来是有房的主啊。

这位黑客除了学历可能有点低外,有房有车有女朋友,炒股投机看娱乐新闻,多美好的生活。

这些评论亮了

  • yyyy3333 回复
    希望freebuf能够开启一个类似灌水的频道……
    这样就可以让这类文章的作者有地吹水扯皮了
    作为一个技术圈子有点幽默就可以了别非得整的跟天桥一样
    作者你多大了 有对象了没?
    )65( 亮了
  • ego 回复
    你可以这么查黑客,也可以这么查客户吧。。节操何在。。 隐私无存阿。。
    )10( 亮了
  • 1qw23e 回复
    好无聊。。。
    )7( 亮了
发表评论

已有 27 条评论

取消
Loading...
css.php