Adament Cabin

  • コンピューター
    • アルゴリズム
    • Linux
    • Problems
    • NEUQACM
  • 日本語を勉強
  • ACG
    • 見られている番組
    • ゲーム
  • 日常
  • 雑貨
    • ドキュメント
    • 資源
    • 治療センター
  • リンク
  • ブランチサイト
  • Japanese
    • Chinese
Adament Cabin
恋厨症候群の第2治療センター
  1. 首页
  2. 日常
  3. 正文

夏日2791邀请您一起查看《2022年学籍档案更新通知(务必核对)》

2022年6月2日 1126ヒート 0お気に入り 5コメント

本文转自夏日2791的知乎

最近本人在QQ群微信群大量看到有人发布这种标题的腾讯文档界面。

打开这个腾讯文档后,会出现这样的界面:

硬核打码

如果用微信扫了后就会出现一个类似学籍号查询的网站(这个logo画错了,学信网哪有这样的logo)

这是网站打开后的样子

点击之后会出现一个QQ邮箱登录。明眼人其实可以看出来,我登录学信网和我的QQ有什么关系?

这里除了两个文本框和一个单选和登录按钮以外全是文本,这个忘记密码和注册新账号是文本。

我在这里新注册了一个号码,只有自己一个好友和一个人的群。这个新账号我关闭了一切登陆验证。

在这之后会跳出一个学籍认证报告,(都是报告了我为什么还要填自己的信息?)

我利用网络上随机生成的信息填入。

填入后点击学籍查询后

这里可以发现这个文本框还是带有数字调节器的hhh

输入后

在这里,等待300秒后还会出现负数,乐,一个if都不想写就嗯硬自减...

到这个界面的时候,我就没有后续了。

我不知道接下来实际上会发生什么事。但是根据这个login.php来看。

手机号被我用*全部代替了,实际上这里原本会显示一部分你上一步填写的手机号。

很可能在这(假的)300s内,它会验证你的QQ是否有安全令牌,有的话,它登录QQ需要本人用手机号验证,会叫你发送短信通过它的验证。然后QQ成功被盗取,再次发送同样的腾讯文档出去。

我没有得到下一步的php,很可能是因为我填写的QQ关闭了安全令牌。而且我填写的身份信息无一例外是随机生成的。

关闭安全令牌的原因我是想让它登录我的新注册的QQ,我不可能让它知道我的绑定手机号。

经过上面的行为,网站获取了你的QQ号,密码,姓名,绑定手机,身份证,就读大学,父母电话。这些信息很有可能被用来盗取QQ号,诈骗你的父母。

其实这些网站它的域名都很奇怪,填写重要信息的时候要多加注意网站的域名,官方的网站域名都不会乱七八糟。不确定的话,可以去看看网站是否有备案。


这个网站它没有getIndex的文件,ajax.php也几乎什么都没有。我无法看出网站的数据发送到了哪里。

很可能这个网站获取的数据是存到了本地的云服务器。用nmap扫描后发现有3306端口。mysql无法匿名登陆,得到没有mysqld:ALL的错误类型。

碰到这种垃圾网站请获取域名请在中央网信办举报中心处举报。

タグ: ない
更新日:2022年6月2日

BiyiAdopac

社会ごみ

Like
< 前の投稿

コメント

  • BiyiAdopac

    There are a lot of ads like normal comments below this post. I deleted the part of their ad, lol

    2022年8月11日
    回复
  • Tourist

    Right here is the right web site for anyone who really wants to find out
    about this topic. You know a whole lot its almost hard to argue with you (not
    that I really will need to…HaHa). You certainly put a new spin on a subject that's
    been written about for years. Wonderful stuff, just excellent!

    2022年8月11日
    回复
  • Tourist

    Do you mind if I quote a couple of your posts as long as I provide credit and
    sources back to your webpage? My blog is in the exact same area of interest as yours and my visitors would certainly benefit from a lot of the information you present here.
    Please let me know if this ok with you. Thanks a lot!

    2022年8月11日
    回复
  • Twicsy

    whoah this weblog is fantastic i really like reading your posts.
    Stay up the great work! You realize, a lot of individuals are looking round for this info, you could aid them greatly.

    2022年7月4日
    回复
  • 蜡笔小金QAQ

    教学贴,感谢老司机

    2022年6月2日
    回复
  • razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
    キャンセル

    カテゴリー
    • アルゴリズム / 5篇
    • Linux / 5篇
    • NEUQACM / 9篇
    • Problems / 3篇
    • 日常 / 2篇
    • 日本語 / 2篇
    • ゲーム / 1篇
    • コンピューター / 22篇
    • ドキュメント / 4篇
    タグ
    LaTex Arcaea Physics Magisk ArchLinux Learning C/C++/C#
    ヤツメ穴
    https://www.adament.xyz/wp-content/uploads/2022/03/ヤツメ穴(BGM).mp3
    クリスタルグラビティ
    https://www.adament.xyz/wp-content/uploads/2022/08/CrystalGravity.mp3

    COPYRIGHT © 2022 adament.xyz. ALL RIGHTS RESERVED.
    このサイトにとって重要ではありませんが、それでも必要な プライバシーポリシー