黑科技日引万IP流量 - 实战渗透某黑产品到日本服务器网站权限

谷歌虐我千万遍,我待谷歌如初恋!

先来张国内谷歌 Adsense 总管理后台截图,激发下大家对adsense的心中小火苗 。。。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

这收入是我们的每个人的目标,虽然小编的收入比谷歌总后台相差甚远 !

今天分享个 黑科技快速引流量 – 日本黑产的案例:

最近在跟着闺蜜到一个做日本黑产的朋友那玩,小编身为女流之辈,遍是旁听者,听到做日本市场,只收款不发货!百分百纯收入啊。 好牛啊有木有!

首先打开日本谷歌 搜索到日本市场关键词:

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

吖。。。 黑页一大片 !  小编的技术有限,收集些黑页网址放入软件扫描。

思路 1 ,正面突袭:

拿到黑页网站的权限:

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

site 下看看网站的收录情况:

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

谷歌收录150万个页面,随便点击一个页面,直接跳转到日本黑产网站上

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

而且每个页面跳转到不同的网站上,什么产品都有,非仿牌,什么都卖。

对日本站不是很了解,且SEO工具查不了日本市场信息。所以放个统计代码,统计下IP 流量之类,关键词来源等,另外做个劫持流量跳转到小号未过PIN信封的Adsense帐号上,做下测试 。正所谓,不用白不用嘛!

统计总结:独立 IP 流量 每天有2-4万左右

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

大多数流量来源于雅虎 (yahoo.co.jp)

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

跳了2天,统计有1000多刀左右,平均一天有500多美元 ,还不错嘛!

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

日本流量单价在0.3 美元左右

有些懒的星友们,花大成本的买假流量,还不如去做劫持网站流量呢 ! 安全又实用  !

那么它是怎么做的,一个网站每天就有2-4万IP ,具体是用哪些方案,好吧! 继续渗透网站。 一般在别人网站上都不会直接在index 里放,原因是容易被发现,必定会用到某调用文件之类。

在index.php 中发现 一段很奇怪的调用方式

require(‘/wp-admin/216953’);

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

又是加密代码。  好吧! 通过多种解密方式 ,都没能解出来 。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

根据日常所见,经验所得,应该是黑页寄生虫远程调用! 这些黑产的惯用手法!  通过社工渗透等收集到一些貌似SHELL管理系统。

如图:

http://topproduct01.online/shell

http://topproduct01.online/money

各种工具 等等

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

只是最终还是没能拿下,可惜。

思路2 ,反向渗透 – – 从产品站入手!

看看产品网站有什么漏洞等,直接在产品站的服务器下手,寻找相关信息资料。C段后,导出所有网址。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

在导入软件中扫网站有什么信息被遗漏了! 比如敏感文件,备份的压缩源码包 等。。。

存在压缩包,下载下来看看有什么可以利用的。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

在网站源码中发现一个文件 zip.php ,是个在线解压。ZIP 压缩包与上传功能。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

有点希望了,继续尝试上传大马或小马,看看网站里有什么可利用的

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

网站源码中发现,生成自定义后缀,/  , .html , shtml , htm , cgi 等后缀  这样就可以无限百万个的进行生成。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

原来是用zencart 与wordpress 结合二次开发成的黑页动态寄生虫!

每刷新一次,都在变化

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

后缀为.shtml  ,那我们验证对比下是否跟我们之前判断远程调用的是否一致呢。 SEO指定搜索指令为 site: 网站 inurl: 指定后缀

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

证实了之前的推断,结果是正确的。

另外发现一个很有意思的文件,几乎每个网站均有一个同样文件名 。内容为一句话代码,密码一致,故整个C段网站进行扫描。 果然如我猜想一致。

黑科技日引万IP流量 - 实战渗透某黑产到日本服务器网站权限

这样相同于整个C段的所有网站权限都拿到,跟ROOT 最高级权限,没啥区别了!

先打包下来,慢慢研究,同时也把这套完整的动态寄生虫网站源码 ,分享到论坛上。对日本流量有兴趣者,可以直接拿去用哦! 此方法也一样适用于各国SEO引流量  。只需改动下语言即可!

为什么叫 黑科技?

所谓黑科技,即是现实中看起来不可能存在的技术! 在互联网上可以命名为 “及少数人会去想到的思维与技术,它可以叫 简单粗暴!” ,如互联网上所谓的第一桶金,均为平常人所无法想到的方法与技术 。

举例子:

  1. 常见的淘宝 双11, 某卖家通过一线品牌的款式,大量生产一样的款式,标改成自己注册相似的品牌, 一样的款式,价格确比原款便宜几十倍,质量也不相上下,卖爆款了。
  2.  外贸公司通过黑科技的引流技术,打造每天百,千订单。
  3. 谷歌Adsense 网赚早期时,对于安全与网络技术的薄弱,许多点子多的赚友们进行作弊点击等,赚取高回报第一桶金。

当然,以上这些均为不长久,但能赚取丰厚的报酬。 有了第一桶金的人 ,聪明的会拿去钱滚钱成为了富人; 另一种就把它瞎花掉,花天酒地之类!

最后思路结实:

螳螂捕蝉,黄雀在后!  程序是死的,人是活的;执行力很重要,多实战多变通!

分享就到这里 !

赞(0) 打赏
未经允许不得转载:双小刚博客 » 黑科技日引万IP流量 - 实战渗透某黑产品到日本服务器网站权限
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏