全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1882|回复: 15

QQ黄图事件是被撞库了?

[复制链接]
发表于 2022-5-25 14:28:40 | 显示全部楼层 |阅读模式
搞安全的朋友说是 fastjson有一个新的漏洞,灰产的那拿个漏洞去脱别人的库,然后撞腾讯的。有无屌大的mjj说说详细
发表于 2022-5-25 14:30:10 | 显示全部楼层
利益相关(
发表于 2022-5-25 14:32:08 来自手机 | 显示全部楼层
不晓得,反正我没中病毒
发表于 2022-5-25 14:32:48 | 显示全部楼层
难道不是内鬼吗  现在的手机qq不是有设备锁么,在异地登录的号,要手机app确认才能登录的啊
发表于 2022-5-25 14:40:51 来自手机 | 显示全部楼层
最近爆了一个反序列化漏洞,可远程攻击服务器。。。fastjson真漏洞频出啊。原本我的项目里也用fastjson,后来换Jackson了。
发表于 2022-5-25 14:41:18 | 显示全部楼层
今天突然好多发黄图的,原来是这样?腾讯那边有流出裤子?
发表于 2022-5-25 14:42:13 | 显示全部楼层
不是撞库吧,坛子里中招的说了根本没有异地登陆记录
发表于 2022-5-25 14:43:28 | 显示全部楼层
不是 应该是哪里的API接口泄漏了  导致直接使用该服务器上的有效API授权发起的
发表于 2022-5-25 14:43:45 | 显示全部楼层
醋醋来啦 发表于 2022-5-25 14:32
难道不是内鬼吗  现在的手机qq不是有设备锁么,在异地登录的号,要手机app确认才能登录的啊 ...

应该是COOKIE 加协议
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-28 19:55 , Processed in 0.063928 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表