银联钱包出的薅羊毛活动,直接暴露手机号啊 - V2EX
工单节点使用指南
请用平和的语言准确描述你所遇到的问题
厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
b821025551b

银联钱包出的薅羊毛活动,直接暴露手机号啊

  •  8
     
  •   b821025551b Feb 7, 2018 13830 views
    This topic created in 3015 days ago, the information mentioned may be changed or developed.
    这是我在微博上随便找的一个大 V 的分享链接
    https://wallet.95516.com/s/wl/webV2/activity/springFestival/invite/html/shareIndex.html?r=MTMzMzI4MzA0MTM%3D&channel=1

    r 参数 base64 一下,emmmmm。
    银联这货是不是直接把手机号做了主键呀;
    再细想想,微博上爬一爬,手机号和微博对应上,就可以来个定向爆破了;
    而且,分享渠道不限于微博。
    74 replies    2018-02-08 12:54:24 +08:00
    ae86
        1
    ae86  
       Feb 7, 2018
    轰炸机已就绪,over~
    azhi
        2
    azhi  
       Feb 7, 2018
    这波确实 6
    Weny
        3
    Weny  
       Feb 7, 2018 via iPhone
    其实银联是我们自己人 狗仔队就绪 hhhh
    49degree
        4
    49degree  
       Feb 7, 2018
    测试了一下,还真是的。。。
    Applenice
        5
    Applenice  
       Feb 7, 2018
    。。。试了一下。。。还真是。。。
    admos
        6
    admos  
       Feb 7, 2018 via iPhone
    看着像后端不愿意做丢给前端做的
    sunber
        7
    sunber  
       Feb 7, 2018
    666 辛亏没分享
    guojxx
        8
    guojxx  
       Feb 7, 2018
    这个是啥 base64 哪个参数啊!!
    echowxsy
        9
    echowxsy  
       Feb 7, 2018
    @guojxx r=
    zjsxwc
        10
    zjsxwc  
       Feb 7, 2018
    解出来的手机号只有 9 位啊,剩下的 2 位手机没有?
    Applenice
        11
    Applenice  
       Feb 7, 2018
    @zjsxwc #10 你咋解的,我解出来就是 11 位。。。
    guojxx
        12
    guojxx  
       Feb 7, 2018
    @echowxsy 那这个解出来了 有什么用么
    rasy
        13
    rasy  
       Feb 7, 2018
    @zjsxwc 11 位呀
    nongmei
        14
    nongmei  
       Feb 7, 2018
    旁边的小伙子一脸不高兴的说:可惜志玲姐姐没分享
    swolf119
        15
    swolf119  
       Feb 7, 2018
    @zjsxwc 我猜你少复制了最后的等号
    AAAAAAAAAAAAAAAA
        16
    AAAAAAAAAAAAAAAA  
       Feb 7, 2018
    http://tool.oschina.net/encrypt?type=3 这个地址,直接解就行,没问题
    AV1
        17
    AV1  
       Feb 7, 2018
    直接用浏览器 JS 就解了
    atob(decodeURIComponent('MTMzMzI4MzA0MTM%3D'))

    @guojxx 拿到手机号了,还不知道有何用么?
    Applenice
        18
    Applenice  
       Feb 7, 2018
    @DOLLOR #17 同意,手机号都拿到了。。。能做的太多了
    Herry001
        19
    Herry001  
       Feb 7, 2018
    还好没参加这个活动(
    hcymk2
        20
    hcymk2  
       Feb 7, 2018
    之前有个银联钱包出的薅羊毛活动专楼的,有人说了这个问题后,应该炸了。
    salary123
        21
    salary123  
       Feb 7, 2018
    @AAAAAAAAAAAAAAAA 怎么用,看不懂?
    yexm0
        22
    yexm0  
       Feb 7, 2018
    @hcymk2 放心,删帖什么的是不可能的。那 200 多条傻鱼的手机号码现在还留着呢
    zjsxwc
        23
    zjsxwc  
       Feb 7, 2018
    解决了,确实是 %3D 这个等号我没复制

    @Applenice @rasy @swolf119
    Applenice
        24
    Applenice  
       Feb 7, 2018
    @zjsxwc #23 嗯嗯~~~
    MrMike
        25
    MrMike  
       Feb 7, 2018
    @yexm0 还有其他的手机号咋个获取?
    seller
        26
    seller  
       Feb 7, 2018 via iPhone
    银联的傻逼开发
    yexm0
        27
    yexm0  
       Feb 7, 2018
    seller
        28
    seller  
       Feb 7, 2018 via iPhone   1
    @livid
    @yexm0
    举报一下。
    MooneyChu
        29
    MooneyChu  
       Feb 7, 2018
    @DOLLOR #17 r 参数 base64 一下
    是啥意思啊。看不懂。
    wujunze
        30
    wujunze  
       Feb 7, 2018
    已经 decode 验证 这波漏洞坑啊
    echowxsy
        31
    echowxsy  
       Feb 7, 2018
    首先找到链接(拿楼主的举例): https://wallet.95516.com/s/wl/webV2/activity/springFestival/invite/html/shareIndex.html?r=MTMzMzI4MzA0MTM%3D&channel=1
    在 shareIndex.html?r=MTMzMzI4MzA0MTM%3D&channel=1 这里面有 r=MTMzMzI4MzA0MTM%3D&channel=1
    其中 r=MTMzMzI4MzA0MTM 就是我们要找的参数, 值为 MTMzMzI4MzA0MTM
    然后使用 base64 ( http://base64.xpcha.com/)解码就能得到手机号
    @MooneyChu
    rswl
        32
    rswl  
       Feb 7, 2018
    这波太厉害了。。。
    微博跟手机挂号
    AV1
        33
    AV1  
       Feb 7, 2018
    @MrMike
    百度搜索“ springFestival/invite ”,画面不要太美
    echowxsy
        34
    echowxsy  
       Feb 7, 2018
    更正一下, 需要复制 r= [MTMzMzI4MzA0MTM%3D] &channel=1 之间的
    yexm0
        35
    yexm0  
       Feb 7, 2018 via iPhone
    @echowxsy %3D 也要复制进去的
    SunnyFeng
        36
    SunnyFeng  
       Feb 7, 2018
    @livid 还有一个月之前的银联钱包出的薅羊毛活动专楼 t/418765 同样会泄漏手机号码,能不能帮忙删掉!
    vescape920
        37
    vescape920  
       Feb 7, 2018
    @yexm0 %3D 其实就是=号 试了一下 加了=和不加结果一样的
    yexm0
        38
    yexm0  
       Feb 7, 2018 via iPhone
    @vescape920 怪了...看楼上的讨论如果不复制=那么只能解出 9 位
    qsnow6
        39
    qsnow6  
       Feb 7, 2018
    @SunnyFeng 一堆人躺坑
    Applenice
        40
    Applenice  
       Feb 7, 2018
    @yexm0 #38 不加也可以的~~~
    a1342751882
        41
    a1342751882  
       Feb 7, 2018
    都能用 sfz 直接办卡
    diydry
        42
    diydry  
       Feb 7, 2018
    666
    zeex
        43
    zeex  
       Feb 7, 2018
    @dlllcs 一个月前就发现了吧 。。。
    jeremaihloo
        44
    jeremaihloo  
       Feb 7, 2018
    @MooneyChu #29 你直接百度一下吧,这没法解释了
    vjnjc
        45
    vjnjc  
       Feb 7, 2018
    @swolf119 果然。。。加了等号就是 11 位
    ZiLong
        46
    ZiLong  
       Feb 7, 2018
    小白弱弱问下各位大佬,定向爆破是指?有什么资料么?我该怎么搜关键字
    malaohu
        47
    malaohu  
       Feb 7, 2018
    3 号当天就有大佬跟我说了这个事情: https://51.ruyo.net/7663.html
    微博上圈了银联 和 云闪付 没人鸟我。
    yhx5768
        48
    yhx5768  
       Feb 7, 2018
    echo 'MTMzMzI4MzA0MTM' | base64 -d
    Oo0
        49
    Oo0  
       Feb 7, 2018
    还真是
    sgissb1
        50
    sgissb1  
       Feb 7, 2018
    CF 爆破模式即将开始,敌军还有 30 秒到达战场,请各位装好各种防御软件,必要时候请 root 掉 android 手机,并把电话 app 删除即可。
    rrubick
        51
    rrubick  
       Feb 7, 2018
    真坑
    hinate
        52
    hinate  
       Feb 7, 2018
    这波就 6 了
    zhang1215
        53
    zhang1215  
       Feb 7, 2018   1
    哈哈哈厉害了,弄到女神的手机号了
    kosilence
        54
    kosilence  
       Feb 7, 2018
    这个漏洞厉害了!好多大 V 的手机号。。。
    blue0125
        55
    blue0125  
       Feb 7, 2018
    @malaohu 估计在下一盘狠大的棋
    p2pCoder
        56
    p2pCoder  
       Feb 7, 2018
    不知道是不是外包的
    mandy0119
        57
    mandy0119  
       Feb 7, 2018
    我擦 66666666
    xuanlm
        58
    xuanlm  
       Feb 7, 2018
    已经买好西瓜......
    beingbin
        59
    beingbin  
       Feb 7, 2018
    @xuanlm 西瓜分我一半,一起吃瓜(`ω)

    这年头,薅羊毛把自己薅进去了
    sxlzll
        60
    sxlzll  
       Feb 7, 2018
    所以连个 ID 生成器都懒得搞。。
    MooneyChu
        61
    MooneyChu  
       Feb 7, 2018
    @echowxsy #31 感谢,真厉害。我学会了,是不是其他活动也只要提前这个值就能识别出来啊
    jason19659
        62
    jason19659  
       Feb 7, 2018
    6666666666
    overflowHidden
        63
    overflowHidden  
       Feb 7, 2018
    掘金看到文章说是银联外包的
    9684xtpa
        64
    9684xtpa  
       Feb 7, 2018   1
    完蛋了,微博大 V,微信自媒体等各家平台都得遭殃,集体换号吧
    LiHaiWordGe
        65
    LiHaiWordGe  
       Feb 7, 2018
    吃瓜
    depress
        66
    depress  
       Feb 7, 2018
    果然在 V2 隔节点如隔山:/t/428362
    Axurez
        67
    Axurez  
       Feb 7, 2018 via iPhone
    拿到手机号会怎么样?
    opengps
        68
    openps  
       Feb 7, 2018
    这个暴露的信息有点多啊。。。
    shansing
        69
    shansing  
       Feb 7, 2018
    之前在那个活动的帖子,就有人回复过这事了。
    ovear
        70
    ovear  
       Feb 7, 2018
    @Livid 麻烦站长修改一下本帖,涉及隐私
    ctt
        71
    ctt  
       Feb 7, 2018 via iPhone
    我上次回贴时候就看到前面有人说 base64 能解,不过我都备用机号码,无所谓
    Linxing
        72
    Linxing  
       Feb 8, 2018
    真是丢人了这波
    sothx
        73
    sothx  
       Feb 8, 2018 via iPhone
    后端:什么?还要弄这个?太麻烦了,不弄,要弄你来弄。
    前端:算了,直接做简单混淆吧
    dlllcs
        74
    dlllcs  
       Feb 8, 2018
    一个多月前就有说了。。然而并没有人重视

    t/418765#reply115
    About     Help     Advertise     Blog     API     FAQ   &nsp; Solana     979 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 340ms UTC 21:54 PVG 05:54 LAX 14:54 JFK 17:54
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86