很用用戶都感覺騰訊的郵箱太不安全了,既然可以直接被登陸郵箱以及騰訊的其他地方。
這次小編又在一個(gè)黑客的博主里面看到了這樣一個(gè)文章“騰訊漏洞導(dǎo)致1億多QQ密碼泄露附帶批量查詢工具”在截圖中可以看出騰訊的賬號(hào)密碼被明文保存,這個(gè)文件一共2G左右 數(shù)據(jù)庫(kù)用戶1億左右,在騰訊這次被爆用戶數(shù)據(jù),騰訊官方會(huì)怎么解釋呢?我們拭目以待...
數(shù)據(jù)庫(kù)大小2G 左右,做黑產(chǎn)的、社工的、日站的,你們笑吧。目前首發(fā)來(lái)源,騰訊還沒查呢。呵呵,信息泄露的社會(huì)沒有個(gè)騰訊數(shù)據(jù)庫(kù)怎么行...在這里發(fā)現(xiàn)數(shù)據(jù)庫(kù)全部是明文啊,天啊。。。全是明文。
說一下關(guān)于騰訊的那個(gè)數(shù)據(jù)庫(kù)的,其實(shí)是信箱,包含了百分之90以上的QQ空間玩家喜歡玩QQ空間的,肯定到很多QQ空間克隆的網(wǎng)站或者是QQ裝扮類型去訪問,然后登陸... 其實(shí)那些站都被植入了XSS代碼。你懂的,其實(shí)吧社工還是很有價(jià)值的,那些站大家可以百度一下,都是需要登錄或者是下載東西的,你們就明白了,一直沒公開,看到太多人用的,所以跟大家說一下,那些站都是被輪了又論的站,相信很多大牛都有他們的庫(kù)的,沒什么好奇的。
最后提示一下大家:不要在任何網(wǎng)站登錄QQ,這樣就安全了。呵呵除官網(wǎng)呀,不過官方也被捅了,也不安全,在國(guó)內(nèi)這樣的現(xiàn)象太多了,太多了,大家淡定吧...習(xí)慣就好,經(jīng)常更改自己的常用密碼。博客很顯然的再一次說明XSS的危害,還是請(qǐng)各位重視XSS吧。