望江南. 发表于 2022-6-27 10:31:08

关于某习通泄露几亿数据

1.学习通泄露撞库不存在,加密方式不一样不能完全匹配,QQ密码应该是哈希加盐盐值和学习通绝对是不一样的2.网传只要打开图片就会被盗是不存在的,文件缓存下来里面的数据只包含有图片的数据不存在木马
3.猜测:在qq内打开图片里面的网址会被盗取cookie或者session值然后批量发图片:cookie和session是用于客户端与服务端鉴权的数据,用于验证账号QQ客户端在打开腾讯的官方网站(游戏链接分享链接等)都会取值自动登录,这个被恶意网站给利用了,正好cookie和session含有能控制QQ账号的key(skey),从而批量发布图片

https://www.jrlt2.com/forum.php?mod=image&aid=108997&size=300x300&key=aec617d49df03153&nocache=yes&type=fixnone

2109049845 发表于 2022-6-27 13:56:43

但是被盗者并没有打开该网址呢

郝郝 发表于 2022-6-27 13:58:42

快来盗我的我想看看什么样子

2856986341 发表于 2022-6-28 02:43:17

我室友的账号信息之前查不到在学习通事件之后 前天 社工库能查到学号学校姓名和手机号

望江南. 发表于 2022-6-28 13:59:49

2856986341 发表于 2022-6-28 02:43
我室友的账号信息之前查不到在学习通事件之后 前天 社工库能查到学号学校姓名和手机号 ...

正常,TG就有卖泄露数据的人,

gcx1763116 发表于 2022-6-29 16:13:10

2856986341 发表于 2022-6-28 02:43
我室友的账号信息之前查不到在学习通事件之后 前天 社工库能查到学号学校姓名和手机号 ...

啥裤这么厉害
页: [1]
查看完整版本: 关于某习通泄露几亿数据