V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Archeb
V2EX  ›  宽带症候群

广东电信网厅的 F12 信息,令人生草

  •  
  •   Archeb · 48 天前 · 3974 次点击
    这是一个创建于 48 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如图,猜测是之前鉴权不严,被人用 API 进行订购或者退订什么业务才这么写的。

    15 条回复    2024-03-14 14:35:09 +08:00
    fuzzsh
        1
    fuzzsh  
       48 天前 via Android
    魔征太多
    某些还会截图上传,记录指针位置按键信息

    国情如此见多不怪,有漏洞就是不修,就赌的不敢攻击
    gesse
        2
    gesse  
       48 天前
    @fuzzsh
    运营商应该没有这么高级,怕不是什么插件?
    fuzzsh
        3
    fuzzsh  
       48 天前 via Android
    @gesse 不是插件,在前端实现,逆向看过下,某几家大型就在用,隐蔽在常规域的接口,貌似是同个外包
    miyuki
        4
    miyuki  
       48 天前
    运营商不是司法机关,不能追究个人刑事责任(
    google2020
        5
    google2020  
       48 天前
    以前在 TG 看过,电信 API 有漏洞可以看别人名下所有手机号,不知道修复没有。

    @fuzzsh 不修也可能是内鬼故意留后门。
    zhengrt
        6
    zhengrt  
       48 天前
    @google2020 這個漏洞還有復現嗎
    x86
        7
    x86  
       48 天前 via iPhone
    你看看 Facebook 的,我只浏览不发表不互动都给封号了
    me1onsoda
        8
    me1onsoda  
       48 天前
    运用法律武器是成本最低的方案
    tcpdump
        9
    tcpdump  
       48 天前
    之前 F12 搞了个靓号,一直在用,哈哈
    wm5d8b
        10
    wm5d8b  
       47 天前 via Android
    @x86 我的推特,关注川普后,不登录也被封了
    sunnysab
        11
    sunnysab  
       47 天前
    @wm5d8b 歪个楼,我 twitter 始终没被封,但是 facebook 每次都是秒封,已经不折腾了。朋友的 twitter 经常被封。
    BadFox
        12
    BadFox  
       47 天前
    放网络安全法还不如放关基保护法,起码更明确一点。
    gsy20050126
        13
    gsy20050126  
       47 天前
    上报地址: – "https://bigdata-behaviordata.189.cn:9002/data" 大数据好生硬的翻译。很多政府部门的域名都是拼音
    AII
        14
    AII  
       46 天前
    @gsy20050126 大数据英文本来就是 Big Data
    xiaoguaishou92
        15
    xiaoguaishou92  
       44 天前
    @miyuki 报馆就行了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1141 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 23:30 · PVG 07:30 · LAX 16:30 · JFK 19:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.