钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告)网站安全分享!


昨天QQ空间收到了一个评论,说有聚会照还没查看…于是一段神奇之路就开启了…


昨天QQ空间收到了一个评论,说有聚会照还没查看…于是一段神奇之路就开启了…

网站是用的lol.qq.com+s.q.qq.com 做的跳转
 

钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告)

点开跳到了https://coehm.pw
 

钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告)

插了XSS,一会就收到了信息…

进入后台看了下,量很大,每小时最少有1500+ 估计每天2-3W.

 

钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告)

尝试登录了2个号,
 

钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告)

 

钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告)

 

解决方案:

跳转那个修复一下, 另把https://coehm.pw 列入黑名单!

www.dengb.comtruehttps://www.dengb.com/wzaq/1108221.htmlTechArticle钓鱼网站钓取大量QQ帐号密码被泄露钓鱼受害者每天过万需修复跳转(某先前被腾讯忽略的报告) 昨天QQ空间收到了一个评论,说有聚会照还…

—-想了解更多的网站安全相关处理怎么解决关注<计算机技术网(www.ctvol.com)!!>

本文来自网络收集,不代表计算机技术网立场,如涉及侵权请联系管理员删除。

ctvol管理联系方式QQ:251552304

本文章地址:https://www.ctvol.com/webstt/websy/95442.html

(0)
上一篇 2020年4月25日
下一篇 2020年4月25日

精彩推荐