架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7972|回复: 0

[社会工程学] 社工360客服劫持QQ国际网络

[复制链接]
发表于 2015-1-2 11:44:00 | 显示全部楼层 |阅读模式
事发:只是无聊然后友情检测一下 目标站www.qqguoji.com
首先我whois查询了一下域名在万网DNS在360
大家都知道万网只能通电话只好去社工360的客服了
通过360客服得知360的登录帐号
20141231210395459545.jpg
后来几番猜试泄漏密码都不可以
然后想起来前几天朋友告诉我他社工一个人
是利用那个人的常用资料和登录帐号
发送邮件告诉360客服自己要修改登录帐号
然后我之前通过泄漏的信息以及百度的资料
查询到了真名身份证那些的以及手机号码等等
然后我抱着试试的心态去给客服发邮件
20141231210480208020.jpg
后来客服叫我提供身份证我就随便百度了一张 然后就修改成功
20141231210529722972.jpg
20141231210698029802.jpg
20141231210628412841.jpg
因为当时黑页编码的问题 页面是乱码的
总结:在此大家可以看到问题就出在泄漏的资料以及客服身份证这一块 导致此次域名被成功劫持
所以在此提醒大家在网络上尽量使用假信息防社工也很好使 在看看360客服这一块身份证基本乱
发他都相信是真实的所以他也可能只是随便走个过场 不过在此提醒大家别乱来不然造成的一切法律责任由自己承担





上一篇:HTML/CSS/DIV网页编程预习和复习课件汇总
下一篇:用计算机编程语言输出“祝大家新年快乐”
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2024-4-19 10:12

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表