广东电信网厅的 F12 信息,令人生草

59 天前
 Archeb

如图,猜测是之前鉴权不严,被人用 API 进行订购或者退订什么业务才这么写的。

4018 次点击
所在节点    宽带症候群
15 条回复
fuzzsh
59 天前
魔征太多
某些还会截图上传,记录指针位置按键信息

国情如此见多不怪,有漏洞就是不修,就赌的不敢攻击
gesse
59 天前
@fuzzsh
运营商应该没有这么高级,怕不是什么插件?
fuzzsh
59 天前
@gesse 不是插件,在前端实现,逆向看过下,某几家大型就在用,隐蔽在常规域的接口,貌似是同个外包
miyuki
59 天前
运营商不是司法机关,不能追究个人刑事责任(
google2020
59 天前
以前在 TG 看过,电信 API 有漏洞可以看别人名下所有手机号,不知道修复没有。

@fuzzsh 不修也可能是内鬼故意留后门。
zhengrt
59 天前
@google2020 這個漏洞還有復現嗎
x86
59 天前
你看看 Facebook 的,我只浏览不发表不互动都给封号了
me1onsoda
59 天前
运用法律武器是成本最低的方案
tcpdump
59 天前
之前 F12 搞了个靓号,一直在用,哈哈
wm5d8b
59 天前
@x86 我的推特,关注川普后,不登录也被封了
sunnysab
59 天前
@wm5d8b 歪个楼,我 twitter 始终没被封,但是 facebook 每次都是秒封,已经不折腾了。朋友的 twitter 经常被封。
BadFox
59 天前
放网络安全法还不如放关基保护法,起码更明确一点。
gsy20050126
58 天前
上报地址: – "https://bigdata-behaviordata.189.cn:9002/data" 大数据好生硬的翻译。很多政府部门的域名都是拼音
AII
58 天前
@gsy20050126 大数据英文本来就是 Big Data
xiaoguaishou92
56 天前
@miyuki 报馆就行了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1022343

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX