对康盛创想一服务商的测试过程

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 对康盛创想的一次渗透,真是给力,好像走路掉坑里去了,起身发现竟然是掉钱坑里去了。那么问题来了,能给闪电? ### 详细说明: 闲来没事逛了逛discuz的主站,随便点了点点进了购买服务里面去了, [<img src="https://images.seebug.org/upload/201410/14030306c1526a331c67b424d7a7beffb66df767.png" alt="111111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/14030306c1526a331c67b424d7a7beffb66df767.png) 发现了一个邮箱graygao@comsenz-service.com,作为对邮箱比狗还敏感的我顺手打了mail.comsenz-service.com,跳出来了腾讯企业邮箱的登陆口,看来康盛就是用的企鹅的企业邮箱,然后我又习惯性的把域名放到demon里面去了,尼玛,恶习啊,扫出来了一个二级域名pm.comsenz-service.com [<img src="https://images.seebug.org/upload/201410/14030623bd22f347853f7b275c2d01734637c140.png" alt="22222.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/14030623bd22f347853f7b275c2d01734637c140.png) 访问了一下,是个dz 3.1的论坛 [<img src="https://images.seebug.org/upload/201410/140307128cc115d8518f5c2fc8392c1aed541bd0.png" alt="33333.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息