+
 新版
2012-11-09 13:14
老外们以及银行做法是发现错了必须重新发送新的验证码
2012-10-23 17:37
密码错误次数过多,直接取消此次业务啊。服务端代码这么弱
2012-10-23 16:59
这是继承了QQ的
2012-10-22 17:17

引用来自“piggy”的评论

下回得采取双向发验证码的方式了,网站发一个下来,用户短信回复验证码回去确认.

双向验证行不通,用户会担心订阅了垃圾服务, 双向短信经常时一些收费服务。
2012-10-22 14:05
你铁了新的要攻击,非常EASY!!!
2012-10-21 22:58
膜拜大神
2012-10-21 22:45
++1
2012-10-21 17:54

引用来自“piggy”的评论

下回得采取双向发验证码的方式了,网站发一个下来,用户短信回复验证码回去确认.

如果他先提纯号码就可以避免了,总归来说,还是一个BUG
2012-10-21 14:42
技术宅的,出来蛮久了
2012-10-21 14:40

引用来自“蟋蟀哥哥”的评论

引用来自“枫爱若雪”的评论

我擦,@蟋蟀哥哥 ,来对手了

这人是我基友不是对手…前段时间的事了…

老新闻了,还发
2012-10-21 10:38
没有流程化的通病
2012-10-20 23:06
这个是真的黑客,第一个就不算是了吧。。。
声明:我没有否认人家的细心等优良品质,但和极客不能划等号吧
2012-10-20 20:59
给力,发现牛人都寂寞啊,微信这东西注册了也没怎么玩过
2012-10-20 20:17
破尼玛。
2012-10-20 19:59
挺好的
2012-10-20 16:51
这新闻,真新鲜。
2012-10-20 16:07

引用来自“蟋蟀哥哥”的评论

引用来自“枫爱若雪”的评论

我擦,@蟋蟀哥哥 ,来对手了

这人是我基友不是对手…前段时间的事了…

你终于出现了
2012-10-20 16:01

引用来自“piggy”的评论

下回得采取双向发验证码的方式了,网站发一个下来,用户短信回复验证码回去确认.

好想法,两次握手!
2012-10-20 15:45

引用来自“杨同学”的评论

另外一个是腾讯的某高管。我在百度上搜索到了腾讯高管的list

然后通过list里的手机号修改了其密码。和尊敬的马化腾马大哥进行了一次亲密的交谈。

由于夜深了。他不在线。所以没收到其回应。附图几张。

——哥,他入侵的是马化腾的同事的微信,不是马化腾的

"一个是最近很喜欢的明星柳岩的经纪人"
还有一个地方,是柳岩的经纪人的微信被入侵了,而且不是她本人的,这标题,误导性太强了
2012-10-20 14:22
服务端 没有频率检查 ???
2012-10-20 13:19
曝光后,亲测,现在腾讯依然未修复该漏洞!
2012-10-20 13:06
4位纯数字。。确实有点SB
2012-10-20 13:03
我怎么看像JMeter
2012-10-20 13:02
额?该用户不存在....
2012-10-20 13:01
高风险的操作没有频率控制吗?
2012-10-20 12:49
“阀值”应该写成是“阈值”吧
2012-10-20 12:42
这个人牛B了啊,真心佩服!
2012-10-20 12:42
这个swing界面是这仁兄自己搞的?还可以啊
2012-10-20 12:41
另外一个是腾讯的某高管。我在百度上搜索到了腾讯高管的list

然后通过list里的手机号修改了其密码。和尊敬的马化腾马大哥进行了一次亲密的交谈。

由于夜深了。他不在线。所以没收到其回应。附图几张。

——哥,他入侵的是马化腾的同事的微信,不是马化腾的
2012-10-20 12:29

引用来自“枫爱若雪”的评论

我擦,@蟋蟀哥哥 ,来对手了

这人是我基友不是对手…前段时间的事了…
2012-10-20 11:52
下回得采取双向发验证码的方式了,网站发一个下来,用户短信回复验证码回去确认.
2012-10-20 11:44
手机验证码都可以让别人暴力破解,好吧。用不用这么省
2012-10-20 11:43
眼前一亮
2012-10-20 11:36
这就是国内急于扩张,把用户的利益置于危险之地
2012-10-20 11:26
那个工具一看就知道是swing做的呀
2012-10-20 11:03
真有点无语
2012-10-20 11:03
牛逼啊
2012-10-20 11:02
。。。。。表示无语
2012-10-20 10:44
请问用什么抓包的?
2012-10-20 10:42

引用来自“枫爱若雪”的评论

图中的工具是什么啊?

burpsuite
2012-10-20 10:37
好厉害
2012-10-20 10:32
图中的工具是什么啊?
2012-10-20 10:32
我擦,@蟋蟀哥哥 ,来对手了
2012-10-20 10:31
真NB
2012-10-20 10:29
HO
2012-10-20 10:26
为什么没加密传输数据
2012-10-20 10:26
好久以前的漏洞了吧
回复 @
{{emojiItem.symbol}}
返回顶部
顶部