找回密码
 立即注册

微信扫码登录

搜索
查看: 751|回复: 6

[流程系列] 纯娱乐:利用node-red对诈骗网站写入错误数据

[复制链接]

2

主题

45

回帖

840

积分

高级会员

积分
840
金钱
793
HASS币
0
发表于 2025-11-12 17:10:25 | 显示全部楼层 |阅读模式
本帖最后由 z1014619330 于 2025-11-24 14:06 编辑

起因:同事飞书账号被盗,在公司飞书上发了一则通知。加载进去发现是仿政府网页,确定是诈骗网站无疑,查IP是香港的。
抓包获取api,通过node-red对api写入错误数据。避免有人上当受骗。

注意!!!!!!!!:请勿输入任何个人相关信息,谨防诈骗。!!!!!!!!!!!!!!!!
功能:随机生成姓名、身份证、银行卡号、密码、余额。

免责声明:
身份证号大全和姓名由程序随机组合而成,所有信息均为虚构生成,不会泄密真实公民隐私信息 也非现实生活中真实的身份证号码和真实姓名
身份证号码所属年龄均为18岁以上,均已通过校验
姓名、身份证、银行卡号、密码仅供测试用,请不要用于任何非法用途,且自行承担使用本工具的任何后果和责任。


image.png

5d70226642253a4a4745d1f5236a9598.png
image.png 349a7c42c5c14d1ee2ef2d1030e16256.jpg 901e53d33197f73a2ae5a0071338d89e.jpg 50ba2e22c93d07664c4a5d75bbf88411.jpg

20251113更新----------------------------------------
连不上对方服务器了,期间ping不稳定,应该是被攻击了
image.png image.png

20251114更新---------------------------------------
诈骗服务器死灰复燃,修改了api,并使用时间戳和32位MD5检验
问题不大,使用base64解码时间戳和MD5校验,并在写入错误数据时,带上时间戳和校验
附件带完整flow和抓包数据供大家学习
const base64String = msg.payload;

try {
    // 解码Base64
    const decodedString = Buffer.from(base64String, 'base64').toString('utf8');
    
    // 直接从URL字符串中提取time和key
    const url = decodedString;
    const timeMatch = url.match(/time=(\d+)/);
    const keyMatch = url.match(/key=([a-f0-9]+)/);
    
    // 直接输出url, time, key
    msg.payload = {
        url: url,
        time: timeMatch ? timeMatch[1] : '',
        key: keyMatch ? keyMatch[1] : ''
    };
    flow.set('time',msg.payload.time)
    flow.set('key',msg.payload.key)
    return msg;
} catch (error) {
    msg.error = error.message;
    msg.payload = {
        url: '',
        time: '',
        key: ''
    };
    return msg;
}


已针对新的api修改node-red流程


20251124更新--------------------------------

诈骗网站已挂

flow和抓包.rar

31.36 KB, 下载次数: 5

更新时间戳和MD5

评分

参与人数 3金钱 +37 收起 理由
深兰之刃 + 5 赠人玫瑰,手留余香!
dscao + 20 赠人玫瑰,手留余香!
隔壁的王叔叔 + 12 这个好玩,请问api怎么抓到的? ...

查看全部评分

回复

使用道具 举报

2

主题

45

回帖

840

积分

高级会员

积分
840
金钱
793
HASS币
0
 楼主| 发表于 2025-11-12 18:42:25 | 显示全部楼层
回复下隔壁的王叔叔:"        这个好玩,请问api怎么抓到的? ..."
抓包电脑可以用wireshark,苹果手机用quantumult和stream
抓HTTPS要安装证书。

回复

使用道具 举报

3

主题

139

回帖

1121

积分

管理员

积分
1121
金钱
979
HASS币
0
发表于 2025-11-12 19:10:52 | 显示全部楼层
直接CCDD干掉得了,还留着祸害人
回复

使用道具 举报

2

主题

45

回帖

840

积分

高级会员

积分
840
金钱
793
HASS币
0
 楼主| 发表于 2025-11-12 23:18:12 | 显示全部楼层
admin 发表于 2025-11-12 19:10
直接CCDD干掉得了,还留着祸害人

想过,但是这东西干不完,倒一个,又来一个。没办法呢
回复

使用道具 举报

3

主题

139

回帖

1121

积分

管理员

积分
1121
金钱
979
HASS币
0
发表于 2025-11-13 16:31:41 | 显示全部楼层
有道理,分布式假数据欺骗,搞死丫的
回复

使用道具 举报

2

主题

45

回帖

840

积分

高级会员

积分
840
金钱
793
HASS币
0
 楼主| 发表于 2025-11-13 19:41:23 | 显示全部楼层
admin 发表于 2025-11-13 16:31
有道理,分布式假数据欺骗,搞死丫的

今天对方可能察觉到了,封了我几个IP。
问题不大,路由器重连一下就换个IP,到时候再搞个检测封禁就重连路由
回复

使用道具 举报

3

主题

139

回帖

1121

积分

管理员

积分
1121
金钱
979
HASS币
0
发表于 2025-11-14 09:08:06 | 显示全部楼层
z1014619330 发表于 2025-11-13 19:41
今天对方可能察觉到了,封了我几个IP。
问题不大,路由器重连一下就换个IP,到时候再搞个检测封禁就重连 ...

牛牛牛!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian ( 晋ICP备17001384号-1 )

GMT+8, 2026-1-23 02:23 , Processed in 0.489502 second(s), 11 queries , MemCached On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表