search 登录 注册
arrow_back返回列表
ID:98458
light_modedark_modestarstarstar
Lv.2 独赏二月雪
edit_note帖子 455
stars积分 28,782
event加入 2012-03-09
怀旧国机

PHP在线挂QQ系统设置不当致个人隐私泄漏

schedule发表于 2012-11-07 12:12:00 visibility查看 148 chat_bubble回复 1
#1 楼主
我想,有不少绝友们都在其他网站挂过QQ吧!但是你知道吗?此类的挂扣网站是有漏洞的!!!!
PHP在线挂QQ个人隐私泄漏,可导致通过手机腾讯网SID登录QQ,进而进行诈骗、社工等。
目前很流行的一个系统,因为对数据文件权限设置不当,可以随意下载,获得用户QQ的SID, 众所周知,有了QQ号码和SID,就能在手机腾讯网上登录QQ。
目前有两种使用比较广泛的:其搜索引擎关键词分别是:
1.“本站现在24小时全天挂机inurl:look.php“
2.“24小时挂Q系统 挂Q状态查询提取SID码“
数据文件分别是:
1.xx.com/gq_date.dat
2.xx.com/db.dat
当然有一些站也做了修改,权限设置等这个漏洞就无效。

全部回复 (1)

ID:20729
light_modedark_modestar
Lv.2 独赏二月雪
2012-11-07 16:55:00 沙发
<br/>道,可道,非常道;名,可名,非常名!
登录 后才能回复