查开宾馆记录:黑客接单网内幕曝光

访客3年前黑客资讯918

“我真的可以查一下,但它不完整,”“我确实找到了,我看到几个人叫我的名字”。

在这篇帖子下,许多用户声称通过实际测量找到了关于自己或朋友的信息,并声称数据库不完整。

记者昨天登录该网站,利用自己和朋友的信息发现,网站上显示的信息与自己的信息基本一致,尤其是手机号、身份证号和邮箱地址,但也有一些信息有误,比如地址。

他们回忆说,在那段时间里,他们在全国各地的经济型连锁酒店预订了房间,登记或申请了会员卡,这是根据该网站“注册日期”部分显示的信息。

110表示,他们已经屏蔽了“签到”网站。

黑客接单网表示,住宿记录能查几年,只要身份证号码查住宿记录就可以查询签入记录。

此前,国内安全漏洞监测平台暗云发布报告称,很多酒店都是由无线互联网认证管理系统提供商存储,由于系统存在漏洞,存在漏洞隐患。

后来,在10月11日,惠特克邮报证实了该漏洞,但表示该漏洞已被修复,没有个人信息泄露。

昨天,对于“注册”网站,惠特克称已找到该网站。

经查,该网站“是会员数据库”,与此无关,并表示不便透露泄密来源。

这家连锁酒店表示,其技术部门几天前已经找到了该网站,并排除了数据库来源的可能性。

七天和锦江连锁店表示,他们将调查入住 *** 。

截至昨晚,记者无法联系到该连锁酒店置评,而绿树连锁酒店尚未做出回应。

相关文章

Django开发与攻防测验(入门篇)

最近在培训包含在一些竞赛中,python结构方面的攻防需求呈现的越来越频频。 尽管python结构相关于Java、php等的广泛度还略低一点(当然现在的盛行程度现已越来越高了),可是咱们并不能够因此而...

网络爬虫暗藏杀机:在Scrapy中利用Telnet服务LPE-黑客接单平台

网络抓取结构中运用最多的莫过所以scrapy,但是咱们是否考虑过这个结构是否存在缝隙妮?5年前曾经在scrapy中爆出过XXE缝隙,但是这次咱们发现的缝隙是一个LPE。 经过该缝隙能够获得shell,...

Sundown进犯套件的晋级

Exploit Kit职业现在正在发作新的调整,原先许多具有进犯性的缝隙进犯套件或许消失,或许市场份额削减,比方Nuclear EK和AnglerEK这样的职业大鳄几乎在同一时刻消失了,咱们估测这可能...

议题解读《我的Web使用安全含糊测验之路》

我的Web运用安全含糊测验之路 什么是Web运用中的含糊测验? Web运用是根据什么进行传输的?HTTP协议。 含糊测验是什么?Payload随机。 Payload放哪里?HTTP恳求报文格局是什么?...

8个增强 PHP 程序安全的函数

 安满是编程十分重要的一个方面。在任何一种编程言语中,都供给了许多的函数或许模块来保证程序的安全性。在现代网站运用中,常常要获取来自世界各地用户的输入,可是,咱们都知道“永久不能信任那些用户输入的数据...