查开宾馆记录:黑客接单网内幕曝光

访客4年前黑客资讯995

“我真的可以查一下,但它不完整,”“我确实找到了,我看到几个人叫我的名字”。

在这篇帖子下,许多用户声称通过实际测量找到了关于自己或朋友的信息,并声称数据库不完整。

记者昨天登录该网站,利用自己和朋友的信息发现,网站上显示的信息与自己的信息基本一致,尤其是手机号、身份证号和邮箱地址,但也有一些信息有误,比如地址。

他们回忆说,在那段时间里,他们在全国各地的经济型连锁酒店预订了房间,登记或申请了会员卡,这是根据该网站“注册日期”部分显示的信息。

110表示,他们已经屏蔽了“签到”网站。

黑客接单网表示,住宿记录能查几年,只要身份证号码查住宿记录就可以查询签入记录。

此前,国内安全漏洞监测平台暗云发布报告称,很多酒店都是由无线互联网认证管理系统提供商存储,由于系统存在漏洞,存在漏洞隐患。

后来,在10月11日,惠特克邮报证实了该漏洞,但表示该漏洞已被修复,没有个人信息泄露。

昨天,对于“注册”网站,惠特克称已找到该网站。

经查,该网站“是会员数据库”,与此无关,并表示不便透露泄密来源。

这家连锁酒店表示,其技术部门几天前已经找到了该网站,并排除了数据库来源的可能性。

七天和锦江连锁店表示,他们将调查入住 *** 。

截至昨晚,记者无法联系到该连锁酒店置评,而绿树连锁酒店尚未做出回应。

相关文章

根据Golang打造开源的WAF网关

布景 在互联网职业,Google将安全做到基础设施里边,从来是各大公司学习的典范,在Web方面,经过GFE (Google Front-End) 一致对外发布,事务只需求在GFE挂号,GFE就会调取正...

华为内部web安全规律

Web安全准则 1.认证模块有必要选用防暴力破解机制,例如:验证码或许屡次接连测验登录失利后确定帐号或IP。 阐明:如选用屡次接连测验登录失利后确定帐号或IP的办法,需支撑接连登录失利确定战略的“答...

秒爆十万字典:奇葩技巧快速枚举“一句话后门”暗码

关于一句话咱们都不生疏,有时会需求爆炸。爆炸的速度和方针的响应速度就有很大的关系了。那假如咱们爆炸的速度能够提高至少1000倍呢? 首要如下图↓ 变量=echo “ok”; 假如这个变量等于暗码的时分...

谈谈Json格式下的CSRF攻击-黑客接单平台

一、CSRF缝隙简介 csrf缝隙的成因便是网站的cookie在浏览器中不会过期,只需不封闭浏览器或许退出登录,那今后只需是拜访这个网站,都会默许你现已登录的状况。而在这个期间,进犯者发送了结构好的c...

我的日志剖析之道:简略的Web日志剖析脚本

长话短说,作业的原因是这样的,因为作业原因需求剖析网站日志,服务器是windows,iis日志,在网上找了找,github找了找,竟然没找到,看来只要自己着手锦衣玉食。 那么剖析办法我大致可分为三种:...