利用发卡网平台漏洞撸百度云盘账号密码 滴滴滴

今天小编无意间发现某发卡平台有漏洞,貌似可以直接查看订单号里的百度云账号、密码、邮箱等,好了,不多说,大家系好安全带!
教程原文:首先打开105发卡网平台地址:http://www.105ka.com/打开后点击右上角的订单查询按钮1.点击后订单查询方式换成联系方式查询
2.随便输入字母后点立即查询按钮查询,比如:qwe,qq123,Z123,123等等
3.随便点击一个订单,点击查看,查看后会跳出来要查看密码然后记住这个链接的地址:http://www.105ka.com/orderquery.htm?orderid=
4.把等于号“=”后面的一排数字记下来:然后用这串数字把原链接里的订单号替换掉!原链接:http://www.105ka.com/checkgoods.htm?orderid=订单号&_=1468577621411替换后:http://www.105ka.com/checkgoods.htm?orderid=73E5BBFFCEDA74D4&_=1468577621411替换好后直接打开这个地址就可以看到购买的记录了
5.jpg\u5361\u53f7\uff1a这一段无视,这段后面的是百度云账号和密码

小编试了一下,发现貌似可以省略后3部 大家看我操作
首先打开105发卡网平台地址:http://www.105ka.com/

利用发卡网平台漏洞撸百度云盘账号密码 滴滴滴


1.点击后订单查询方式换成联系方式查询2.随便输入字母后点立即查询按钮查询,比如:qwe,qq123,Z123,123等等 (没查到订单就多试几次)

利用发卡网平台漏洞撸百度云盘账号密码 滴滴滴


3.随便点击一个订单,点击查看

利用发卡网平台漏洞撸百度云盘账号密码 滴滴滴


4.然后就可以看到账号、密码等信息啦

利用发卡网平台漏洞撸百度云盘账号密码 滴滴滴


5.接下来怎么做大家自己发挥吧


PS:

01.帖子并非原创 该漏洞随时和谐;

02.可能获取的账号登陆之后是空的,多试几次;

标签:

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com