820万个用户的购鞋数据“裸奔”
- 2016/2/14 9:44:20
- 类型:原创
- 来源:电脑报
- 报纸编辑:电脑报
- 作者:
【电脑报在线】说道网购,大家就想到淘宝网、京东、1号店等大的电商平台,其实网上还有一些中小电商平台,这些中小电商平台的安全不容乐观。这不,某专注鞋子电商的网站就出了安全漏洞,黑客可以盗取820万个用户的购鞋数据。
说道网购,大家就想到淘宝网、京东、1号店等大的电商平台,其实网上还有一些中小电商平台,这些中小电商平台的安全不容乐观。这不,某专注鞋子电商的网站就出了安全漏洞,黑客可以盗取820万个用户的购鞋数据。
技术分析
白帽子 路人甲:某同学百度到特价鞋,进入一个专注鞋子的中小电商,不确定安全性,于是决定检测一下,发现了SQL注入点,注入代码是http://www.*****.com/wap/pay/address.aspx?uuid1453276304&add=&addressid=&aid=110304&c=&cid=110304&form=0&op=newadd&pid=110000&tid=0,然后就发现了数据库,包含了约820万个用户的个人隐私数据,黑客可以倒卖这些数据,或者用数据来进行电话诈骗。
对了,除了主站,分站也有注入点,例如http://web.*****.com/wap/pay/address.aspx?uuid1453276304&add=&addressid=&aid=110304&c=&cid=110304&form=0&op=newadd&pid=110000&tid=0。
约820万个用户的网购数据可能泄露
读者点评
@ curlizatin:都看到数据库了,那不就是可以虚构网购数据?大神,求送阿迪达斯跑鞋!
@哑巴狸:上传木马到数据库,然后刷单…
本文出自2016-02-15出版的《电脑报》2016年第06期 A.新闻周刊
(网站编辑:pcw2013)
读者活动
48小时点击排行
编辑推荐
论坛热帖
网站地图 | 版权声明 | 业务合作 | 友情链接 | 关于我们 | 招聘信息
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sin*.c*m 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sin*.c*m 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号