搞搞这帮小贼。。。

2017-01-08 14:47:18 +08:00
 pudgeee
女票手机昨儿被偷了,气愤中。。。今天骗子给我发诈骗账号密码的短信,里面有个伪装 icloud 页面的的链接
http://www.apple-icloudc.cn/I_APPID2/?YVJXKGNJUCKFRWSQRLITRTJIYIMDKOGPFYHTIKHJ
看了他的源码,如果真有人输入帐号密码了,会把信息 post 到 ../IPASS.asp , 无奈,后面就不知道怎么搞了,希望大家都来瞅瞅,有空的一起搞搞啊。。
10989 次点击
所在节点    程序员
81 条回复
goodniuniu
2017-01-08 14:59:45 +08:00
这些网站不需要备案的吗
pudgeee
2017-01-08 15:07:01 +08:00
@goodniuniu 不知道啊,不过刚才查了下,没有备案信息。。。。。。
hst001
2017-01-08 15:10:34 +08:00
如果你不知道怎么搞,就试着写个脚本提几十万垃圾数据到他们数据库
stillwaiting
2017-01-08 15:11:23 +08:00
@goodniuniu 大陆地区才有备案一说。。。
daolin998
2017-01-08 15:19:06 +08:00
@stillwaiting 关键是这个是 CN 域名啊。。。
Wins0n
2017-01-08 15:29:31 +08:00
昨天在新网注册的域名,服务器在香港,没有备案信息, QQ 应该是小号。

```
所有者 蒋立平
Registrant Name

所有者联系邮箱 3139107459@qq.com
Registrant E-mail

注册商 北京新网数码信息技术有限公司
Sponsoring Registrar

注册日期 2017 年 01 月 07 日
Registration Date(UTC+08:00)

到期日期 2018 年 01 月 07 日
Expiration Date(UTC+08:00)

· 此域名到期日仅供参考。实际到期日期请咨询其注册商。
· 如未在实际到期日期前续费,将导致域名使用异常,如网站无法访问等。

域名状态
Domain Status 正常状态( ok )

DNS 服务器
Name Server DNS1 : ns11.xincache.com
DNS2 : ns12.xincache.com

118.184.45.161
香港 安畅网络(亚太)有限公司沙田数据中心(沙田火炭黃竹洋街 8 号新鴻基物流中心 3 楼)
```
shiny
2017-01-08 15:30:11 +08:00
@daolin998 cncn 域名也可以不备案解析的。

这种网站可以去举报。
irainsoft
2017-01-08 15:33:26 +08:00
cn 域名是要实名注册的 不过这资料应该拿不到的...
xfspace
2017-01-08 15:33:46 +08:00
瓜子汽水鸡块辣条
小板凳
ianzhou233
2017-01-08 15:35:37 +08:00
cn 要备案,所以就弃了
feather12315
2017-01-08 15:36:48 +08:00
关了。 DNS 解析去掉了
feather12315
2017-01-08 15:37:23 +08:00
…@feather12315
我的错,没关
lynnworld
2017-01-08 15:38:36 +08:00
整个上千万的数据,撑死他的服务器
ic2y
2017-01-08 15:40:29 +08:00
看看这个 url http://www.apple-icloudc.cn/backup/

结果是 403 啊,说明目录存在,很有搞头,谁去用工具爆破一下这个目录。。。

而且是用 《逆风工作室 Netbox v3.0 201005 》 做的。。看看有没有什么漏洞
MrMario
2017-01-08 16:31:54 +08:00
欢迎去阿里 110 举报,避免他人财产损失
Showfom
2017-01-08 16:39:13 +08:00
@daolin998 cn 域名不用国内的主机不需要备案
devzero
2017-01-08 16:54:32 +08:00
记得有个帖子说也是遇到这种,然后他就写了个脚本 post 一堆垃圾数据,还扫描到了 100 多个同类型的网站,之后就忘了
我也遇到类似的盗号的,我的做法是往那个页面发十万还是一百万( 0 没得数 XD )条垃圾信息,结果第二天就关站了
wlh233
2017-01-08 17:01:21 +08:00
后台 http://www.apple-icloudc.cn/manager/

然后搜了一下所谓紫缘管理系统,应该是专门做钓鱼网站的
freewizard
2017-01-08 17:02:24 +08:00
flyfishcn
2017-01-08 17:05:33 +08:00
@daolin998 备案是接入环节的事情,域名本身无备案的说法。虽然确实叫域名备案,实际审核的是接入服务提供商

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/333062

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX