全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2402|回复: 14

VPS.net太搞了,这安全无敌了!

[复制链接]
发表于 2013-2-3 14:56:44 | 显示全部楼层 |阅读模式
OnAPP没有隔离吗? 想抓自己的包看看 结果抓好多别人的。所有的包可以直接抓到!如果无聊的话可以抓密码玩了!!!

  1. 06:29:07.627988 IP 109.218.202.1.static.bjtelecom.net.20204 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 1573, win 63, options [nop,nop,TS val 1122930038 ecr 13981581,nop,nop,sack 1 {2097:2621}], length 0
  2.         0x0000:  4500 0040 fe17 4000 3106 4c97 01ca da6d  E..@..@.1.L....m
  3.         0x0010:  321f f0b2 4eec 0050 2e53 7488 5962 a1b4  2...N..P.St.Yb..
  4.         0x0020:  b010 003f 2f16 0000 0101 080a 42ee 8d76  ...?/.......B..v
  5.         0x0030:  00d5 578d 0101 050a 5962 a3c0 5962 a5cc  ..W.....Yb..Yb..
  6. 06:29:07.651901 IP 197.171.67.222.broad.xw.sh.dynamic.163data.com.cn.3231 > 50.31.240.228.static.midphase.com.www: Flags [.], ack 424877482, win 65535, length 0
  7.         0x0000:  4500 0028 a73b 4000 2e06 f887 de43 abc5  E..(.;@......C..
  8.         0x0010:  321f f0e4 0c9f 0050 0c76 5eb6 1953 1daa  2......P.v^..S..
  9.         0x0020:  5010 ffff 53af 0000                      P...S...
  10. 06:29:07.663128 IP crawl-66-249-73-65.googlebot.com.38931 > 50.31.254.198.static.vps.net.www: Flags [.], ack 17250996, win 62920, length 0
  11.         0x0000:  4500 0028 fe18 0000 3006 cf97 42f9 4941  E..(....0...B.IA
  12.         0x0010:  321f fec6 9813 0050 e1f4 ced6 0107 3ab4  2......P......:.
  13.         0x0020:  5010 f5c8 7801 0000                      P...x...
  14. 06:29:07.663141 IP crawl-66-249-73-65.googlebot.com.38931 > 50.31.254.198.static.vps.net.www: Flags [P.], seq 0:321, ack 1, win 62920, length 321
  15.         0x0000:  4500 0169 fe19 0000 3006 ce55 42f9 4941  E..i....0..UB.IA
  16.         0x0010:  321f fec6 9813 0050 e1f4 ced6 0107 3ab4  2......P......:.
  17.         0x0020:  5018 f5c8 ed1f 0000 4745 5420 2f76 6965  P.......GET./vie
  18.         0x0030:  7774 6872 6561 642e 7068 703f 7469 643d  wthread.php?tid=
  19.         0x0040:  3132 3334 3232 2665 7874 7261 3d26 6f72  123422&extra=&or
  20.         0x0050:  6465 7274 7970 653d 3120 4854 5450 2f31  dertype=1.HTTP/1
  21.         0x0060:  2e31 0d0a 486f 7374 3a20 7777 772e 6a70  .1..Host:.www.jp
  22.         0x0070:  736b 722e 636f 6d0d 0a43 6f6e 6e65 6374  skr.com..Connect
  23.         0x0080:  696f 6e3a 204b 6565 702d 616c 6976 650d  ion:.Keep-alive.
  24.         0x0090:  0a41 6363 6570 743a 202a 2f2a 0d0a 4672  .Accept:.*/*..Fr
  25.         0x00a0:  6f6d 3a20 676f 6f67 6c65 626f 7428 6174  om:.googlebot(at
  26.         0x00b0:  2967 6f6f 676c 6562 6f74 2e63 6f6d 0d0a  )googlebot.com..
  27.         0x00c0:  5573 6572 2d41 6765 6e74 3a20 4d6f 7a69  User-Agent:.Mozi
  28.         0x00d0:  6c6c 612f 352e 3020 2863 6f6d 7061 7469  lla/5.0.(compati
  29.         0x00e0:  626c 653b 2047 6f6f 676c 6562 6f74 2f32  ble;.Googlebot/2
  30.         0x00f0:  2e31 3b20 2b68 7474 703a 2f2f 7777 772e  .1;.+http://www.
  31.         0x0100:  676f 6f67 6c65 2e63 6f6d 2f62 6f74 2e68  google.com/bot.h
  32.         0x0110:  746d 6c29 0d0a 4163 6365 7074 2d45 6e63  tml)..Accept-Enc
  33.         0x0120:  6f64 696e 673a 2067 7a69 702c 6465 666c  oding:.gzip,defl
  34.         0x0130:  6174 650d 0a49 662d 4d6f 6469 6669 6564  ate..If-Modified
  35.         0x0140:  2d53 696e 6365 3a20 5765 642c 2031 3220  -Since:.Wed,.12.
  36.         0x0150:  4465 6320 3230 3132 2031 333a 3537 3a33  Dec.2012.13:57:3
  37.         0x0160:  3320 474d 540d 0a0d 0a                   3.GMT....
  38. 06:29:07.709173 IP UNKNOWN-110-75-174-175.aliyun.com.53134 > 50.31.254.198.static.vps.net.www: Flags [.], ack 8421, win 21376, length 0
  39.         0x0000:  4500 0028 bf76 4000 2b06 4279 6e4b aeaf  E..(.v@.+.BynK..
  40.         0x0010:  321f fec6 cf8e 0050 73d6 4230 e117 c1bd  2......Ps.B0....
  41.         0x0020:  5010 5380 e5b8 0000                      P.S.....
  42. 06:29:07.709179 IP UNKNOWN-110-75-174-175.aliyun.com.53134 > 50.31.254.198.static.vps.net.www: Flags [F.], seq 167, ack 8421, win 21376, length 0
  43.         0x0000:  4500 0028 bf77 4000 2b06 4278 6e4b aeaf  E..(.w@.+.BxnK..
  44.         0x0010:  321f fec6 cf8e 0050 73d6 4230 e117 c1bd  2......Ps.B0....
  45.         0x0020:  5011 5380 e5b7 0000                      P.S.....
  46. 06:29:07.799758 IP 101.218.202.1.static.bjtelecom.net.59611 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 5765, win 210, options [nop,nop,TS val 1122930052 ecr 13981573,nop,nop,sack 1 {4717:5241}], length 0
  47.         0x0000:  4500 0040 e8ab 4000 3106 620b 01ca da65  E..@..@.1.b....e
  48.         0x0010:  321f f0b2 e8db 0050 29b7 6586 1379 a5f2  2......P).e..y..
  49.         0x0020:  b010 00d2 797d 0000 0101 080a 42ee 8d84  ....y}......B...
  50.         0x0030:  00d5 5785 0101 050a 1379 a1da 1379 a3e6  ..W......y...y..
  51. 06:29:07.862895 IP 101.218.202.1.static.bjtelecom.net.59611 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 6813, win 226, options [nop,nop,TS val 1122930061 ecr 13981584], length 0
  52.         0x0000:  4500 0034 e8ad 4000 3106 6215 01ca da65  E..4..@.1.b....e
  53.         0x0010:  321f f0b2 e8db 0050 29b7 6586 1379 aa0a  2......P).e..y..
  54.         0x0020:  8010 00e2 180c 0000 0101 080a 42ee 8d8d  ............B...
  55.         0x0030:  00d5 5790                                ..W.
  56. 06:29:07.862919 IP 101.218.202.1.static.bjtelecom.net.59611 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 6289, win 218, options [nop,nop,TS val 1122930061 ecr 13981584], length 0
  57.         0x0000:  4500 0034 e8ac 4000 3106 6216 01ca da65  E..4..@.1.b....e
  58.         0x0010:  321f f0b2 e8db 0050 29b7 6586 1379 a7fe  2......P).e..y..
  59.         0x0020:  8010 00da 1a20 0000 0101 080a 42ee 8d8d  ............B...
  60.         0x0030:  00d5 5790                                ..W.
  61. 06:29:07.880054 IP 103.218.202.1.static.bjtelecom.net.41503 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 568018751, win 87, options [nop,nop,TS val 1122930063 ecr 13981486,nop,nop,sack 1 {4294966773:4294966785}], length 0
  62.         0x0000:  4500 0040 e658 4000 3106 645c 01ca da67  E..@.X@.1.d\...g
  63.         0x0010:  321f f0b2 a21f 0050 1f6c 625d 21db 473f  2......P.lb]!.G?
  64.         0x0020:  b010 0057 bd4e 0000 0101 080a 42ee 8d8f  ...W.N......B...
  65.         0x0030:  00d5 572e 0101 050a 21db 4533 21db 453f  ..W.....!.E3!.E?
  66. 06:29:07.969601 IP 103.218.202.1.static.bjtelecom.net.41503 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 525, win 95, options [nop,nop,TS val 1122930072 ecr 13981585], length 0
  67.         0x0000:  4500 0034 e659 4000 3106 6467 01ca da67  E..4.Y@.1.dg...g
  68.         0x0010:  321f f0b2 a21f 0050 1f6c 625d 21db 494b  2......P.lb]!.IK
  69.         0x0020:  8010 005f bf0e 0000 0101 080a 42ee 8d98  ..._........B...
  70.         0x0030:  00d5 5791                                ..W.
  71. 06:29:07.969624 IP 103.218.202.1.static.bjtelecom.net.41503 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 1049, win 104, options [nop,nop,TS val 1122930072 ecr 13981585], length 0
  72.         0x0000:  4500 0034 e65a 4000 3106 6466 01ca da67  E..4.Z@.1.df...g
  73.         0x0010:  321f f0b2 a21f 0050 1f6c 625d 21db 4b57  2......P.lb]!.KW
  74.         0x0020:  8010 0068 bcf9 0000 0101 080a 42ee 8d98  ...h........B...
  75.         0x0030:  00d5 5791                                ..W.
  76. 06:29:08.041207 IP crawl-66-249-73-65.googlebot.com.38931 > 50.31.254.198.static.vps.net.www: Flags [.], ack 1337, win 62920, length 0
  77.         0x0000:  4500 0028 fe1a 0000 3006 cf95 42f9 4941  E..(....0...B.IA
  78.         0x0010:  321f fec6 9813 0050 e1f4 d017 0107 3fec  2......P......?.
  79.         0x0020:  5010 f5c8 7188 0000                      P...q...
  80. 06:29:08.041224 IP UNKNOWN-110-75-174-175.aliyun.com.53134 > 50.31.254.198.static.vps.net.www: Flags [F.], seq 167, ack 8421, win 21376, length 0
  81.         0x0000:  4500 0028 bf78 4000 2b06 4277 6e4b aeaf  E..(.x@.+.BwnK..
  82.         0x0010:  321f fec6 cf8e 0050 73d6 4230 e117 c1bd  2......Ps.B0....
  83.         0x0020:  5011 5380 e5b7 0000                      P.S.....
  84. 06:29:08.059539 IP 103.218.202.1.static.bjtelecom.net.41503 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 1573, win 112, options [nop,nop,TS val 1122930081 ecr 13981586], length 0
  85.         0x0000:  4500 0034 e65b 4000 3106 6465 01ca da67  E..4.[@.1.de...g
  86.         0x0010:  321f f0b2 a21f 0050 1f6c 625d 21db 4d63  2......P.lb]!.Mc
  87.         0x0020:  8010 0070 badb 0000 0101 080a 42ee 8da1  ...p........B...
  88.         0x0030:  00d5 5792                                ..W.
  89. 06:29:08.059562 IP 103.218.202.1.static.bjtelecom.net.41503 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 2097, win 120, options [nop,nop,TS val 1122930081 ecr 13981586], length 0
  90.         0x0000:  4500 0034 e65c 4000 3106 6464 01ca da67  E..4.\@.1.dd...g
  91.         0x0010:  321f f0b2 a21f 0050 1f6c 625d 21db 4f6f  2......P.lb]!.Oo
  92.         0x0020:  8010 0078 b8c7 0000 0101 080a 42ee 8da1  ...x........B...
  93.         0x0030:  00d5 5792                                ..W.
  94. 06:29:08.144282 IP 124.115.5.61.33620 > 50.31.240.248.static.midphase.com.www: Flags [S], seq 655881401, win 5840, options [mss 1460,sackOK,TS val 423447518 ecr 0,nop,wscale 2], length 0
  95.         0x0000:  4500 003c bf67 4000 3406 e28c 7c73 053d  E..<.g@.4...|s.=
  96.         0x0010:  321f f0f8 8354 0050 2717 f4b9 0000 0000  2....T.P'.......
  97.         0x0020:  a002 16d0 87dc 0000 0204 05b4 0402 080a  ................
  98.         0x0030:  193d 4bde 0000 0000 0103 0302            .=K.........
  99. 06:29:08.150686 IP 103.218.202.1.static.bjtelecom.net.41503 > 50.31.240.178.static.midphase.com.www: Flags [.], ack 2621, win 128, options [nop,nop,TS val 1122930090 ecr 13981587], length 0
  100.         0x0000:  4500 0034 e65d 4000 3106 6463 01ca da67  E..4.]@.1.dc...g
  101.         0x0010:  321f f0b2 a21f 0050 1f6c 625d 21db 517b  2......P.lb]!.Q{
  102.         0x0020:  8010 0080 b6a9 0000 0101 080a 42ee 8daa  ............B...
  103.         0x0030:  00d5 5793                                ..W.
复制代码
发表于 2013-2-3 15:00:07 | 显示全部楼层
帮顶
发表于 2013-2-3 15:00:16 | 显示全部楼层
球带
发表于 2013-2-3 15:00:21 | 显示全部楼层
不过是泛洪包而已
发表于 2013-2-3 15:07:45 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2013-2-3 15:07:55 | 显示全部楼层
wdlth 发表于 2013-2-3 15:00
不过是泛洪包而已

POST
直接截取了密码了
发表于 2013-2-3 15:10:18 | 显示全部楼层
正常大惊小怪
发表于 2013-2-3 15:12:18 | 显示全部楼层
osiris 发表于 2013-2-3 15:07
POST
直接截取了密码了

虚拟化的网络差不多都这样,Xen有的版本也是一样的,盛大云也有这问题。
发表于 2013-2-3 15:14:32 | 显示全部楼层
osiris 发表于 2013-2-3 15:07
POST
直接截取了密码了

密码没有保护么
 楼主| 发表于 2013-2-3 15:17:09 | 显示全部楼层
wdlth 发表于 2013-2-3 15:12
虚拟化的网络差不多都这样,Xen有的版本也是一样的,盛大云也有这问题。
...

99288697是我自己注册的,下面那个是他们自己的。 无语了,我可以截取N个网站后台的密码了!

  1. Referer: http://www.jpskr.com/index.php
  2. Accept-Encoding: gzip,deflate,sdch
  3. Accept-Language: zh-CN,zh;q=0.8
  4. Accept-Charset: GBK,utf-8;q=0.7,*;q=0.3
  5. Cookie: cdb_visitedfid=70; cdb_sid=T5H5rk; CNZZDATA1061214=cnzz_eid=75070294-1359872603-&ntime=1359872603&cnzz_a=2&retime=1359875774435&sin=none&ltime=1359875774435&rtime=0

  6. formhash=868d42e9&referer=http%3A%2F%2Fwww.jpskr.com%2Findex.php&handlekey=register&activationauth=&username=99288697&password=992886971&password2=992886971&email=06-01%40163.com&secanswer=www.yinghuabbs.com&seccodeverify=c4&regmessage=%D1%A7%CF%B0&regsubmit=true

  7. formhash=40bd2dd2&referer=index.php&loginfield=username&username=neerrounk&password=2o5qba8FkP&questionid=0&answer=on
  8. 
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-25 10:58 , Processed in 0.108877 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表