查开宾馆记录:黑客接单网内幕曝光

访客4年前黑客资讯969

“我真的可以查一下,但它不完整,”“我确实找到了,我看到几个人叫我的名字”。

在这篇帖子下,许多用户声称通过实际测量找到了关于自己或朋友的信息,并声称数据库不完整。

记者昨天登录该网站,利用自己和朋友的信息发现,网站上显示的信息与自己的信息基本一致,尤其是手机号、身份证号和邮箱地址,但也有一些信息有误,比如地址。

他们回忆说,在那段时间里,他们在全国各地的经济型连锁酒店预订了房间,登记或申请了会员卡,这是根据该网站“注册日期”部分显示的信息。

110表示,他们已经屏蔽了“签到”网站。

黑客接单网表示,住宿记录能查几年,只要身份证号码查住宿记录就可以查询签入记录。

此前,国内安全漏洞监测平台暗云发布报告称,很多酒店都是由无线互联网认证管理系统提供商存储,由于系统存在漏洞,存在漏洞隐患。

后来,在10月11日,惠特克邮报证实了该漏洞,但表示该漏洞已被修复,没有个人信息泄露。

昨天,对于“注册”网站,惠特克称已找到该网站。

经查,该网站“是会员数据库”,与此无关,并表示不便透露泄密来源。

这家连锁酒店表示,其技术部门几天前已经找到了该网站,并排除了数据库来源的可能性。

七天和锦江连锁店表示,他们将调查入住 *** 。

截至昨晚,记者无法联系到该连锁酒店置评,而绿树连锁酒店尚未做出回应。

相关文章

“神起”僵尸网络的诱捕与反击(上)

2019年5月中旬,蜜罐体系监测到了一同进犯事情,引起了咱们的留意,小伙伴们敏捷跟进分析,并经过技术手段拿下黑客操控端服务器,发现黑客运用了一款名为“神起ddos集群”的软件,操控了3000+的僵尸网...

怎么避免网站要害数据被人歹意收集

 昨天晚上花了几个小时用Jsoup写了一个网站收集器,帮一个高中同学收集了一个工业信息门户上的芯片待售信息。网站上显现的数据多达60w+条, 我写的程序跑了7个小时只收集了一半,算是能够交差了。 这现...

恣意用户暗码重置(五):重置凭据可暴破

在逻辑缝隙中,恣意用户暗码重置最为常见,或许出现在新用户注册页面,也或许是用户登录后重置暗码的页面,或许用户忘掉暗码时的暗码找回页面,其间,暗码找回功用是重灾区。我把日常浸透过程中遇到的事例作了缝隙成...

高校SQL注入防治扼要计划

 1、避免SQL注入的动机 近来教育职业的信息安全问题真是一波未平一波又起:连续发作多个高校网站体系被更改,影响恶劣;高校密布被爆SQL注入缝隙,触及80%以上的高校;教育职业成为电信欺诈的重灾区,据...

DVNA:Node.js打造的开源攻防渠道

这是一款仍在活跃研制中的软件,假如你想要现在测验它现有缝隙,需求确保自己添加了Express结构。 DVNA简介 首要,期望咱们多多支撑UX/UI,协助咱们修正bug和优化文档。 DVNA(Damn...

根据卷积神经网络的SQL注入检测

一、前语 本文结合自然语言处理技能,选用卷积神经网络算法练习SQL注入检测模型,首要包含文本处理、提取文本向量和练习检测模型三个部分。因为自己是初学者,也是通过长辈们的文章来学习这方面的常识,许多当地...