Destapar phising netflix y ***


G3RM4N

Miembro muy activo
Buenass, anoche me llegó un sms de phising de netflix y decidí por curiosidad investigar un poco la Web.

Sms en cuestión:
WhatsApp Image 2025-12-09 at 23.15.06.jpeg
1765319059874.png

La escaneé con nmap y no vi nada raro (de todas formas usa cloudflare por lo que la ip real no se cual es).
Después de eso probé suerte con fuzzing y lo que he encontrado es un /scan muy raro en el que hay como una template de una cc (supongo que la usarán para mostrar las *** robadas??)
El /scan:
1b912bb1e1565faf6ca6e92e555db96c.jpg

Y también un /phpmyadmin en el que se encuentra el login a una bbdd:
d189ddc04ea99887229050d734725303.jpg

Obviamente he probado con valores por defecto pero no ha habido suerte.
Si alguien quiere investigar más, adelante. Yo era por mera curiosidad y he llegado hasta aquí.
A ver si entre todos pudiéramos llegar hasta el fondo de esto.
 
  • Like
Reacciones : atomhvck

atomhvck

Miembro muy activo
Moderador
Noder
Interesante
Cuando tenga un hueco le echaré un vistazo. Sube más posts de este estilo, pero profundiza un poco más, cabrón
PD: Aqui la url para los flojos
 
  • Like
Reacciones : G3RM4N

G3RM4N

Miembro muy activo
Interesante
Cuando tenga un hueco le echaré un vistazo. Sube más posts de este estilo, pero profundiza un poco más, cabrón
PD: Aqui la url para los flojos
Jajajajaj ya es que me puse anoche rápido y no he tenido mucho tiempo pero estos días miraré a ver qué más encuentro si no la tumban antes