CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

非你莫属 王鑫

2017年5月24日 17753点热度 0人点赞 0条评论

非你莫属 王鑫

  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

《走进科学》之“黑客来了”观后感—人人都可以5分钟破密码

小土鸡2013-04-09共523070人围观 ,发现 114 个不明物体其他头条

最近,非你莫属火了58和王鑫,CCAV走进科学又火了360的面具黑客。

视频地址:[cntv]

面具黑客让我目瞪口呆——

"记者给了他一个完全陌生的邮箱,面具黑客在短短5分钟的时间,就把邮箱轻易攻破了。"

接下来,让我们看看这个邮箱是怎么攻破的吧:

记者给了他一个邮箱:jack19860210@[此处被马赛克].com

(小编:由下文可知是sohu,码白打了。)

首先通过各种手段到处搜索这个ID,在腾讯微博找到同名ID的微博:

这个微博很有意思,后面会讲到。后面这位“面具黑客”在sohu邮箱登陆界面不断“猜测”密码,于是我们也到sohu邮箱那里去猜猜:

19860210
jack1986210
.....
!@#%^&*(

乱七八糟猜一堆,啊哦,没有猜到。注意,节目里出现evernote那瞬间,里面有密码,但我试了下,密码是错的。再试试“忘记密码”呢

吓尿了吧,需要备用邮箱验证,亲。再仔细看节目,展示evernote那瞬间,已经看到备用邮箱咯亲,试下jack19860210@163.com吧亲:(小编:这Evernote是怎么搞到的?)

看来成功了哟。接着又去猜猜163邮箱的密码吧。顺手猜几个,还是不正确。又回到老方法吧,咱们再次“忘记密码”,按回答问题的方式来找回密码,问题提示是“我叫什么名字?”,记得之前找到的那个微博吗?微博帐号用的是真实姓名——张杰哟,试一试呢,不好意思,回答错误。让我仔细想一想:jack19860210@163.com。试下”jack“呢,恩,这次结果对了:

改个密码登陆吧。然后在收件箱里,看到了sohu邮箱忘记密码的邮件了:

至此,我们可以通过这个链接修改sohu密码了哟。但我发现了更有意思的东西,比修改密码还有意思的东西。   看下这个网易帐号的登陆日志:

网易会保存最近10次登陆的记录,可这里的登陆次数还没有到10次。最后一条就是第一次登陆时间——3月30日。看来还是个新邮箱。

再看看收件箱:

仔细看看红色部分,结合到后面的时间看。让我们来分析下:

第一封邮件是验证搜狐备用邮箱的,时间发生在:2013年03月30日 14:02

第二封是找回密码的,收件时间是2013年03月30日 14:43

相信各位观众到这里,已经感觉到什么了吧——整个所谓的”5分钟攻破邮箱“完全就是在瞎扯。

我们再登陆那个sohu邮箱看看呢:

看上图最后两封邮件的收件时间——3月30日。再看看最先找到那个微博发表的第一条微博:

时间也是3月30日,也在两点多。

所以,说明:

1 他们接受采访的时间是3月30日下午,演示是在两点多左右。跟播出时间间隔相当近。
2 我们在电视机面前看到的面具黑客通过邮箱窃取到很多信息,都是事先他们自己准备好的,来忽悠观众罢了。

那这个面具人是谁呢?是不是360的呢?由于节目是找360联合某军事专家录制的,所以破解密码排除请外来公司来演示的。而谭晓生是360的,所以假定面具黑客也是360 的。但是视频中显然掩饰了“黑客”的姓名(坐上没有工牌、也没有公司logo)之类的信息,不过我们可以从视频中看到其他有用的信息:

在视频5分27秒中,我们可以看到对面的大楼,大楼比较个性,上面深色,下面浅色,深色部分是小窗,浅色部分大小窗相间。

再通过搜索,得知360公司的地址:酒仙桥路6号院。咱们再利用soso提供的街景功能,我们可以看看酒仙桥路6号院附近是否有这样怪异的设计。

于是找到了:http://map.soso.com/#pano=10011003120325135504300& heading=165&pitch=-13&zoom=1

接下来。这位面具黑客是谁呢?这个我真心找不到了。

但从上图中,我们可以确认:他是”(甘廿)国强“斜对面的人。剩下的,各位看官自个儿发挥吧。

小编:《走进科学》已经是众所周知的扯犊子节目,顺便膜拜下楼主的逆向思维,分析条理很清晰,适合搞侦查。最近事儿真不少,贵圈太乱,小编我还是回火星吧:)

感谢小土鸡投递

小土鸡
|
|
  • 上一篇:黑客、色情、黑公关——管窥中国互联网的地下世界
  • 下一篇:首届陕西理工学院“网络攻防大赛”即将进行

这些评论亮了

  • Zcsec回复
    呵呵,360的监控系统我都进了,有图为证。
    )227(亮了
  • 王鑫回复
    :evil: 《走进科学》比《非你莫属》还不靠谱,面具人可以去《非你莫属》了,同意的点右边!
    )207(亮了
  • 谭晓生(1级)回复
    别黑我们360了,小心发律师函给你们!
    )143(亮了
  • 张杰回复
    以后再也不敢靠窗录节目了。
    )73(亮了
  • wzy41718682(1级)回复



    如何...
    )54(亮了
发表评论

已有 114 条评论

  • xiao hen 2013-04-09回复1楼

    此黑阔要逆天。

    亮了(12)
  • 谭晓生 (1级) 2013-04-09回复2楼

    别黑我们360了,小心发律师函给你们!

    亮了(143)
  • heige 2013-04-09回复3楼

    360真流氓

    亮了(10)
  • 谭晓生 (1级) 2013-04-09回复4楼

    evernote那个也是找回密码。。。

    亮了(4)
  • LceL1sh 2013-04-09回复5楼

    此大神要灭绝天下么

    亮了(4)
  • xxxxxx 2013-04-09回复6楼

    非权威应答:
    名称: boxinst-b.360safe.com
    Addresses: 220.181.126.18
    220.181.24.13
    220.181.126.17

    亮了(20)
  • ccav 2013-04-09回复7楼

    黑客真可怕,黑客真来了。。。

    亮了(1)
  • any 2013-04-09回复8楼

    大家都不屑于鄙视央视…

    亮了(2)
  • 河蟹 2013-04-09回复9楼

    位置是乱坐的。。。。。。

    亮了(4)
  • 3dsnow 2013-04-09回复10楼

    我们已经没漏洞了,你们这些脑残!

    亮了(2)
  • mj0011 (1级) 2013-04-09回复11楼

    都乱扯

    亮了(6)
  • 王鑫 2013-04-09回复12楼

    :evil: 《走进科学》比《非你莫属》还不靠谱,面具人可以去《非你莫属》了,同意的点右边!

    亮了(207)
  • bincker (3级)奇虎360安全工程师,多国语言翻译 2013-04-09回复13楼

    找个玩渗透网站的、教我玩渗透、我给他8位qq和情侣qq。(qq都是10年和11年前的。)

    亮了(31)
    • 孤独剑客 (2级) 2013-04-09回复

      @bincker  你是男是女?

      亮了(1)
    • L1well (1级)PKAV.NET,誓与AV抢宅男! 2013-04-09回复

      @bincker  尼玛,发到这来了··如果不是你没那么瘦,我真怀疑面具人是你,是不是陆羽?

      亮了(10)
      • bincker (3级)奇虎360安全工程师,多国语言翻译 2013-04-09回复

        @L1well  我一直找个玩渗透网站的,喊了3年了。

        亮了(4)
  • Zcsec 2013-04-09回复14楼

    呵呵,360的监控系统我都进了,有图为证。

    亮了(227)
    • zcsec (1级) 2013-04-09回复

      @Zcsec :razz:

      亮了(2)
    • WhiteBlack (1级)新人,万年菜 2013-04-09回复

      @Zcsec 那面具很眼熟…

      亮了(3)
    • iCeSnaker (1级) 2013-04-10回复

      @Zcsec
      1.两台显示器
      2.红盒子
      3.抽纸
      4.窗户造型
      5.远处的盆栽
      6.近处的盆栽只露出叶子
      7.两个桌子直接的38线都是磨砂玻璃
      原来与视频里的人同一间公司或者通一个写字楼,有一点疑问的是你的照片里从窗户看出去对面的窗型和文章最后一张图片窗户外面所看到的窗型不同呢?角度?不同楼层?另,照片的脑袋正好挡住了一些麻袋,所以不能确定是否同一房间。

      亮了(9)
  • 马化腾 2013-04-09回复15楼

    吗的那天我躺着看电视呢,突然出现那个面具男我还我草了一下,之后扯个5分钟破解邮箱密码,然后我就寻思央视不应该吹牛逼吧?接着看到社工牛的这篇文章我又觉得QTMLGB吧

    亮了(27)
  • onlycjeg 2013-04-09回复16楼

    黑客来了!

    亮了(1)
  • 疯子 (1级) 2013-04-09回复17楼

    我去年买了个表!

    亮了(5)
    • 五毛 2013-04-11回复

      @疯子  网络尖刀管理员是什么?

      亮了(1)
  • logo 2013-04-09回复18楼

    火了 必火

    亮了(1)
  • 工信部 2013-04-09回复19楼

    你们再这样,政府出来干预了

    亮了(7)
  • 哎呀我去 2013-04-09回复20楼

    360丢人丢大了,那么多大牛在呢,为啥不拿事实说话!

    亮了(4)
  • YQB (1级) 2013-04-09回复21楼

    围观围观。。。。

    亮了(1)
  • Ha.Cker.In 2013-04-09回复22楼

    黑阔还用的免杀gh0st~

    亮了(1)
  • 张杰 2013-04-09回复23楼

    以后再也不敢靠窗录节目了。

    亮了(73)
    • pnig0s (7级)FreeBuf技术处书记 2013-04-09回复

      @张杰 哈哈太喜感了。。

      亮了(3)
  • 哈 2013-04-09回复24楼

    人家这是演给不懂的人看的.你说你们这群技术员瞎起哄啥呢?

    亮了(2)
  • 周鸿祎 2013-04-09回复25楼

    小心我们的面具黑客黑了你们邮箱

    亮了(14)
  • qwaszx321 (1级) 2013-04-09回复26楼

    此人58为何不招?????

    亮了(3)
    • mujj 2013-04-09回复

      @qwaszx321  演技这么好估计要80W,太贵,得忽悠多少次公众才能给他发工资啊。

      亮了(3)
  • 切克闹 2013-04-09回复27楼

    哎,太危险了。。。还好祼照什么的没有在邮箱里。

    亮了(2)
  • fake 2013-04-09回复28楼

    哈哈,我感觉我认识这个anonymous

    亮了(1)
  • angellover08 (4级) 2013-04-09回复29楼

    这个世界全靠忽悠。。。。

    亮了(1)
  • 姚劲波 2013-04-09回复30楼

    给你8K,来我们公司。

    亮了(15)
    • 张杰 2013-04-09回复

      @姚劲波 才8K,打发要饭的呢?8K只能给你登录页面,登录进去怎么也不只8K了吧?!

      亮了(25)
      • 姚劲波 2013-04-12回复

        @张杰 8K001!你自己看着办吧。

        亮了(1)
    • 张杰 2013-05-24回复

      @姚劲波 我身边还有很多做安全的高手,我给你们介绍。我选择巨人。

      亮了(1)
  • 毛猴 (1级) 2013-04-09回复31楼

    看完文章看留言。欢乐多啊!

    亮了(4)
  • benenet31 2013-04-09回复32楼

    本身 CCAV就是扯淡的东西。在国内媒体人的思维里。任何播出的东西都必须剪辑。忽悠观众博的收视率 就是忽悠绝大部分不懂的人。CN的电视都是演出来的。没办法看

    亮了(7)
  • xiaoyao9933 2013-04-09回复33楼

    http://www.renren.com/517200876/profile 这个就是jack19860210@sohu.com 所对应的人人帐号~~

    亮了(1)
  • jack19860210 (1级) 2013-04-09回复34楼

    我的密码真的很好社,数字公司赛了我不少钱 要求CCAV一起合作拍个短片看看

    亮了(31)
  • d3pT1 (1级) 2013-04-09回复35楼

    叼

    亮了(1)
  • jerry 2013-04-09回复36楼

    主人公自己都发话了~

    亮了(8)
  • WhiteBlack (1级)新人,万年菜 2013-04-09回复37楼

    有预感有不少人会试试…

    亮了(2)
  • hxdef_tiffany 2013-04-09回复38楼

    分析得挺好,哈哈,赞一个

    亮了(1)
  • EnjoyCode 2013-04-09回复39楼

    看了这篇文章,博主逆向思维好强。

    亮了(1)
  • Discovery 2013-04-09回复40楼

    360又火了一把

    亮了(1)
  • tSt 2013-04-09回复41楼

    早知道我也试试了 这么简单的密码

    亮了(1)
  • 落叶纷飞 (2级) 2013-04-10回复42楼

    啊??难道是数字强??

    亮了(1)
  • cnhawk 2013-04-10回复43楼

    典型为了剧情乱改合理性

    亮了(2)
  • 大胆 2013-04-10回复44楼

    我感觉这个图要亮

    亮了(23)
    • 张杰 2013-04-10回复

      @大胆 说我的事儿呢,你抢什么风头啊?!大家都要不关注我了!

      亮了(3)
    • pnig0s (7级)FreeBuf技术处书记 2013-04-10回复

      @大胆 羞射了。。

      亮了(1)
  • cat 2013-04-10回复45楼

    每次都是来看你们聊天的 :eek:

    亮了(1)
  • est 2013-04-10回复46楼

    我操,真牛逼

    亮了(1)
  • 王鑫 2013-04-10回复47楼

    其实我就是那个面具人。

    亮了(6)
  • Freedom 2013-04-10回复48楼

    弱爆了

    亮了(1)
  • 画家 (1级) 2013-04-10回复49楼

    娱乐圈的八卦向来回复多啊!

    亮了(1)
  • Mody (1级) 2013-04-10回复50楼

    顶起啊

    亮了(1)
1 2 下一页

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

小土鸡

土鸡会飞,俯视众虫。

5 篇文章3 条评论

相关阅读

  • [快讯]华硕ASUS电子商城被拖库
  • 六名日本人因Android色情病毒被捕
  • 美国新泽西一市长及儿子因非法攻击网站被捕
  • Parallels’Plesk Panel疑似出现零日漏洞
  • 美国高中生黑掉了CIA局长私人邮箱

特别推荐

关注我们 分享每日精选文章

不容错过

  • MONSOON APT:印度针对中国和其它周边国家发起的APT攻击clouds2016-08-14
  • 对登录中账号密码进行加密之后再传输的爆破的思路和方式yiran48272017-03-03
  • 技术分享:渗透Facebook的思路与发现b09200752016-04-25
  • WAF产品经理眼中比较理想的WAF兜哥2017-01-22

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月24日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me