腾讯内部是不是有内鬼啊,刚刚申请了微信支付,结果就发来诈骗短信

2016-12-20 13:54:12 +08:00
 TangMonk

昨天在微信官网上申请微信支付,今天下午就收到了一条短信

于是我就点开了这个链接,发现是 asp 后缀的,腾讯应该搞 php 的啊,我于是就发现有点不对头,我就往里面来了一发 xss 代码。

不一会儿就搞到了 cookie, 登录后台一看。。

17229 次点击
所在节点    微信
106 条回复
lujiajing1126
2016-12-21 13:56:58 +08:00
他短信签名居然可以签 腾讯科技。。不得了
TangMonk
2016-12-21 14:16:18 +08:00
@lujiajing1126 伪基站吧,随便发啥都可以
rooz
2016-12-21 21:33:59 +08:00
这个效率有点低了,亲测几年前马云家已经达到店铺认证通过后 10 分钟内一大批炒信广告的水平了
rooz
2016-12-21 21:37:38 +08:00
据我所知,伪基站只能影响 2G 用户
jookr
2016-12-21 23:05:29 +08:00
@TangMonk 好人做到底 求贴出 index.php 的代码
mingyun
2016-12-22 21:48:21 +08:00
好奇楼主的 xss 代码

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/328864

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX