edit_note帖子
455
stars积分
28,782
event加入
2012-03-09
怀旧国机
PHP在线挂QQ系统设置不当致个人隐私泄漏
schedule发表于 2012-11-07 12:12:00
visibility查看 148
chat_bubble回复 1
#1 楼主
我想,有不少绝友们都在其他网站挂过QQ吧!但是你知道吗?此类的挂扣网站是有漏洞的!!!!
PHP在线挂QQ个人隐私泄漏,可导致通过手机腾讯网SID登录QQ,进而进行诈骗、社工等。
目前很流行的一个系统,因为对数据文件权限设置不当,可以随意下载,获得用户QQ的SID, 众所周知,有了QQ号码和SID,就能在手机腾讯网上登录QQ。
目前有两种使用比较广泛的:其搜索引擎关键词分别是:
1.“本站现在24小时全天挂机inurl:look.php“
2.“24小时挂Q系统 挂Q状态查询提取SID码“
数据文件分别是:
1.xx.com/gq_date.dat
2.xx.com/db.dat
当然有一些站也做了修改,权限设置等这个漏洞就无效。
PHP在线挂QQ个人隐私泄漏,可导致通过手机腾讯网SID登录QQ,进而进行诈骗、社工等。
目前很流行的一个系统,因为对数据文件权限设置不当,可以随意下载,获得用户QQ的SID, 众所周知,有了QQ号码和SID,就能在手机腾讯网上登录QQ。
目前有两种使用比较广泛的:其搜索引擎关键词分别是:
1.“本站现在24小时全天挂机inurl:look.php“
2.“24小时挂Q系统 挂Q状态查询提取SID码“
数据文件分别是:
1.xx.com/gq_date.dat
2.xx.com/db.dat
当然有一些站也做了修改,权限设置等这个漏洞就无效。
全部回复 (1)
2012-11-07 16:55:00
沙发
<br/>道,可道,非常道;名,可名,非常名!
登录 后才能回复
flag举报帖子