黑客在 *** 上叫什么(先办事后付款黑客在线接单

访客4年前黑客资讯548

运营商流量太贵?黑客们并不这么认为。

昨天,白帽子黑客“小极白客”的重磅漏洞在乌云漏洞平台上被公布。黑客可以通过简单的 *** ,无限制地使用运营商的流量,更丧心病狂的是, 无论是移动、联通还是电信,这个 *** 都通吃。

作者在漏洞详情里分析了漏洞的成因:

运营商为了给客户提供方便,提供了优惠政策,如:接收彩信、登陆掌厅免除流量费以及免收取流量费的其他业务。
运营商的计费系统为了区分用户使用的是免流量业务还是正常访问互联网会把这些免流服务的网址加入到白名单,当计费系统检测到用户访问的是白名单中的网址或接收彩信时就不会进行扣费。

同时,作者也公布了漏洞利用的原理:

当用户访问互联网时,向服务器发送一条http请求头,请求头中包含了访问的网址、UA、 *** 协议、主机(host)、Cookie、来源地址、文件类型等信息。计费系统通过检测请求头来分辨用户访问的是不是白名单中的网址或者是接收彩信。但是计费系统检测的是用户发来的请求信息,这条信息是来自于用户的,通过自定义该信息可以达到欺骗计费检测达到免流量上网的目的。

目前漏洞细节已经提交给CNCERT(国家互联网应急中心)。另外根据乌云的介绍,漏洞详情也已经提供给运营商,在等待厂商处理。

有趣的是这个漏洞却引发了评论区的撕X。

有一位白帽子留言:

在这的各位百分之90都得知道这个吧,你提交过来让我们怎么活。

还有人直接表示:

运营商当然知道(这个漏洞),但是全面升级计费会造成更大的损失。

【乌云上针对漏洞贴的回复节选】

从留言来看,这种利用方式或许真的早就存在,而且在圈内有一定的知名度,并且成为了黑客圈里默认的潜规则。截至目前, 三大运营还没有做出回应。之一次听说这件事的童鞋们,有没有感觉自己错过了好几亿?

相关文章

手机丢失怎么定位找回(手机丢失如何追踪定位)

手机丢失怎么定位找回(手机丢失如何追踪定位)在日常生活中,有一种人最让人痛恨,它就是“小偷”或者“扒手”,我依稀记得在上大学的时候(2012年),我和我室友国庆去市区玩,结果他的小米1s就被一个“小偷...

听说微博上那个大户追款可以帮忙要回来网赌输的钱

临场救火:Sigma规则pwndbg> b t2cstr.c:1057结合着反汇编代码看,效果可能更好鉴于该漏洞的安全威胁等级(高危漏洞),攻击者很有可能会在这段时间内开发出相应的漏洞利用工具,...

【每日一习话】坚1955年上将持同舟共济的伙伴精神

  习近平:只要我们坚持同舟共济的伙伴精神,就能够克服世界经济的惊涛骇浪,开辟未来增长的崭新航程。   这段话出自2016年9月4日习近平在二十国集团领导人杭州峰会上的开幕辞,展现了习近平主席坚持和...

nc是什么意思专业(no和nc)

由于大家存有着对申请办理“NC技术专业”广泛的焦虑情绪,小艺今日就来扒一扒说白了的“NC技术专业”到底是什么原因。 到底什么叫“NC技术专业”呢? “NC”是拉丁语“ Numerus Clausus”...

两岸领导人历史性会杨幂声音嗲原因晤5周年座谈会在京举行

  两岸领导人历史性会晤5周年座谈会在京举行   新华社北京11月6日电(记者查文晔)两岸领导人历史性会晤5周年座谈会6日在北京举行。中共中央台办、国务院台办主任刘结一,海协会会长张志军出席座谈会。...