嘟嘟社区

[疑问] 听说这样的网站只要你打开就会被拿到个人数据


本帖最后由 羊村你喜哥 于 2022-6-23 14:24 编辑

不知道是不是真的,是什么原理
https://43.138.20.220:8092 点击要小心啊

本帖最后由 bagheera 于 2022-6-23 14:42 编辑

好家伙, 漏洞接口真多, 可惜大部分过期了

原理是很多以前网站的jsonp接口, 返回用户信息, 我看了一下, 这些接口大部分已经过期了

—补充
尴尬了,我深入研究了一下, 很多接口还是有效的, 只是他页面没用对….

能拿到什么数据

uov 发表于 2022-6-23 14:13
能拿到什么数据

据说是本地ip,个人id什么的

会读本地很多网站的 Cookie。

bagheera 发表于 2022-6-23 14:23
好家伙, 漏洞接口真多, 可惜大部分过期了

我靠,感觉有点害怕

这不是基操吗?你去访问花生壳官网,然后用不了多久你就会接到销售电话了。

螃蟹就得走直线 发表于 2022-6-23 14:25
这不是基操吗?你去访问花生壳官网,然后用不了多久你就会接到销售电话了。 …

很多年前,看了一眼本地房子,然后一会电话就来了。