CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 漏洞列表
  3. 正文

某宝

2018年11月14日 651点热度 0人点赞 0条评论

某宝
FB招聘站
分类阅读
专栏
公开课
FIT 2019
企业服务
用户服务
搜索
投稿
登录
注册
高清无码|一条色情资源链竟由某博、某宝、某云盘无缝衔接 刘开水2018-06-12金币奖励+10共764203人围观 ,发现 32 个不明物体 特别企划
昨日笔者无意间发现了一个地址,不弱于草榴,qiang都甭翻。不过为了不引发各大厂的公关战,于是把过程中名字文明打码,过程如下:

周末笔者刷某博,被推荐了某大型电商的购片技巧博文;

该电商售卖着包含另一大厂2017年的直播摄像头所泄露的羞羞视频(风格各异,情趣酒店、女同等共计34部,比当时泄露的少很多),其他不同国度文件夹见下文截图;

而自动发货的链接则是某云盘的文件夹地址,可在线观看。

比草榴还6
1.jpg

嗯,上图就是笔者周末在朋友圈提到的一个了不得的地址,看看分类,感受一下。

其实这个云盘链接是我从某电商店铺得到的,而源头则是某博主的博文被推送到了我刷的页面。(当时点开看后,退回去就不是那个推送页面了,我没有关注这个博主,明显是被推荐了,因为我日常也会微博搜一些正规电影资源,所以这样被推荐不以为奇。)

2.jpg按照博文里的说明,我去该电商搜了下,在几条结果里迅速找到了一样的信息,当我尝试跟店主聊天的时候,发送宝贝后我收到了自动回复,本着看看是骗人还是真的,于是我也自觉付款了,也就有了以下截图:

3.jpg

付款、自动发货,这一套已经非常熟练了,由某博或者其他地方引流过来,付款、收链接,打开到某盘,点加入群聊,看到的就是第一张文件夹截图了。

高清无码
讲真,笔者人生第一次阅览这么多不雅视频与姿势,以及新鲜名词,也是第一次在这样的地方以这样的形式看到 Hello Kitty(看下方高能图片),部分视频里的片头还能看到一些地址,笔者还没来得及去挨个试。因为看到了一个非常熟悉的名字,也就是去年被关闭的直播摄像头产品,抱着研究的目的,笔者查看了70%以上的视频,部分跳着看,因为实在乏味,没那么大耐心看完,简单总结为以下几点吧:

1、情趣酒店被偷拍,家中视频被非法手段泄露;

2、床上、浴缸、地上、沙发,还有自带摄像架的,总之画风奇特;

3、女同(后来网上搜了下去年的事件,也看到了有指出包含女同的报道,结合部分视频声音背景里的电视直播,说明是同时段同批次由漏洞所泄露的视频);

4、相比文件夹里其他国度的视频,emmm…时间确实有点短;

5、以上所述全可高清无码观看,当然,放到文章里我还是打上了你们不太喜欢的马赛克,毕竟少儿不宜。

微信图片_20180611155902.jpg

4.jpg

随手点开,Size 吓死宝宝了,赶紧打码

5.jpg画风新奇,妹子趟地上,脚是伸在了哪里

6.jpg

被偷拍 ,被泄露,结果还自带摄像架???

7.jpg

Hello Kitty,第一次以这样的方式与你相见

8.jpg

卧槽,还有14年蹲酒吧厕所的偷拍类型,还有安全的地方吗??

9.jpg

太辣眼睛了,不多放了

这一张笔者只是感慨下,嘿咻完你们能拥抱一个吗?

结束后直接各自那么远玩起了手机

图片前的你可不要酱紫啦

不知道会不会被封 封 封 封?

微信图片_20180611160157.jpg

谈到这里,笔者没有攻击任何厂商的意思,放出的图片对人物也都打上了严厉的马赛克,但真心希望在店铺与链接内容的审核上更仔细点。

这些已经被泄露的,也不是别人自愿上传的非商业拍摄片,还被这么高清无码在正规渠道销售,算是对那些不知情的赤裸人们的二次伤害了。

另外,这些打着古风、汉服、摄影素材关键词的店铺,如果被真正爱好这类文化研究的初中生、高中生看到,然后再看到那么多重口视频,简直要歪曲未成熟的三观了。

安全小 Tips
回到我的本职工作,还是想用更多实例来增强大家的安全意识,之前摄像头的漏洞老同事们早就做过很多分析了,也在电视上报道过,去年被关停的那款直播摄像头也备受关注,也有不少安全人员给出过安全建议,但针对这次的发现,笔者在这里还是再分享下安全 小 Tips:

1、住酒店多多注意下是否有摄像头(记得 Freebuf 上发过如何检测“偷窥摄像头”的文章);

周末去开房的同志们注意了,酒店插座用不了?小心暗藏摄像头!

如何在开房时检查“偷窥摄像头”?

2、家里如果装了摄像头,也别那么赤裸的就开战,电脑上也可以把摄像头贴起来;

3、有个文件夹的视频是在酒吧厕所的偷拍,这就真的防不胜防了,总之去正规一点的酒吧可能遇到的概率小点,去了也多检查下;

4、另外智能设备这么多,安全问题还有很多没被披露的,比如智能音箱等,断不断电都有风险,笔者也没想好措施;

当你看到这里,估计该电商上的店铺很有可能被封了,但是按照经验,不久后还是会有类似的店铺出现,不久后某云盘里也还是会有类似的链接出现,一条成熟的链条利用了人性,也就更加不会那么容易被斩断了。

*本文作者:沐小姐,转载请注明来自FreeBuf.COM

刘开水
刘开水
3 篇文章
等级: 2级
||
上一篇:Telegram困境反思:绝对隐私,相对自由下一篇:沾上社交圈的坑,航旅纵横也在数据隐私上跌了一跤
这些评论亮了

zyxg 回复
撸后嫌人丑,发篇文章装装b
)16(亮了

校校 (1级)回复
用python去马赛克
)11(亮了

heyhey 回复
钱都花了,还不分享下
)8(亮了

af 回复
又想搞个大新闻。。kpi很重啊。
)7(亮了

myzdsec (1级)回复
出于什么目的。然后发现的这个!!
)7(亮了
发表评论已有 32 条评论

校校 (1级) 2018-06-12回复 1楼
用python去马赛克

亮了(11)

af 2018-06-12回复 2楼
又想搞个大新闻。。kpi很重啊。

亮了(7)

myzdsec 认证厂商(1级) 2018-06-12回复 3楼
出于什么目的。然后发现的这个!!

亮了(7)

heyhey 2018-06-12回复 4楼
钱都花了,还不分享下

亮了(8)

zyxg 2018-06-12回复 5楼
撸后嫌人丑,发篇文章装装b

亮了(16)

leveluo (3级) 2018-06-12回复 6楼
说吧 多少钱肯卖

亮了(3)

test 2018-06-12回复 7楼
哇 开水妹子你居然看这个

亮了(1)

hehe 2018-06-12回复 8楼
大哥,借一部说话

亮了(1)

戒了 (3级) 2018-06-12回复 9楼
想起了,葛优电影里的段子。“我是带着批判的眼光看!”

亮了(6)

周红衣 2018-06-12回复 10楼
打包发给我,我鉴定鉴定

亮了(3)

filefox (4级) 2018-06-12回复 11楼
这是开水妹子发现的???????

亮了(2)

贱不死的小强 2018-06-12回复 12楼
这搬运的。。。也不标明下出处么。

亮了(1)

Akane (8级) 2018-06-12回复
@ 贱不死的小强 作者自己投的,何来搬运一说?

亮了(1)

皮这一下很开心 2018-06-12回复 13楼
大哥,喝冰阔落,皮这一下,你快乐吗?

亮了(2)

freebuffzck (4级) 2018-06-12回复 14楼
看了一下,涨价到12.8了

亮了(3)

xd_cjy (4级) 2018-06-12回复 15楼
成功引流,还涨价了。。。。 :mrgreen: :mrgreen: :mrgreen:

亮了(4)

y111111en 2018-06-12回复 16楼
???

亮了(0)

一枚软广 2018-06-12回复 17楼
我觉得你可能就是那个某宝店主了吧~

亮了(3)

Aphrodite_少年与江湖 (1级) 2018-06-12回复 18楼
兄弟借一部说话?

亮了(1)

360 2018-06-12回复 19楼
涨价啦!!!!!

亮了(1)

change0501 (1级) 2018-06-12回复 20楼
淘宝店主的节奏……闪瞎了我的腰

亮了(2)

悟空 2018-06-12回复 21楼
我猜里面很多视频的主人公都是东北口音

亮了(2)

2090452959 (1级) 2018-06-12回复 22楼
哇,这个居然能过审

亮了(1)

幕刃 2018-06-12回复 23楼
看片还要花钱还要这么麻烦,不是nc?

亮了(0)

360 2018-06-13回复 24楼
好一个营销手段!!!!

亮了(0)

pointzhao (1级) 懒得写! 2018-06-14回复 25楼
骗子!都是片子!大骗子!

害我花了12.8元,又花了几个小时下载,5个G的新闻联播。还是2013年的新闻联播。

亮了(5)

1u0hun (1级) 2018-06-15回复 26楼
我怀疑是个营销号,发硬广2

亮了(0)

风之传说 2018-06-19回复 27楼
以后啪啪的时候得注意摄像头了!

亮了(0)

an_time (3级) 2018-06-20回复
@ 风之传说 首先,得有个摄像头 :twisted:

亮了(0)

Jingli (1级) 2018-06-20回复 28楼
是自己想看吧,老铁把买家发来。我要验证一下~

亮了(0)

WhiteRehtt (1级) 专注于写BUG 2018-06-21回复 29楼

亮了(0)

老司机@片 2018-08-21回复 30楼
某宝搜索老司机@ 自动推荐。

也是没谁了。

亮了(0)
昵称
请输入昵称
必须您当前尚未登录。登陆?注册邮箱
请输入邮箱地址
必须(保密)表情插图
有人回复时邮件通知我
刘开水
刘开水

这家伙太懒,还未填写个人描述!

3
文章数
2
评论数
最近文章
高清无码|一条色情资源链竟由某博、某宝、某云盘无缝衔接
2018.06.12

1024妹:如何优雅的用Discuz! 7.2的SQL注入漏洞造福单身男
2015.05.20

知道创宇招聘各项技术达人
2015.01.21

浏览更多
相关阅读
黑客专访:天才黑客Gabriel Bergel的黑客人生扑面而来的“技术宅”气息:CFF·黑客秀纪实从CSE Asia 2016亚洲消费电子展看智能设备安全【WitAwards 2016 “年度安全产品”参评巡礼】思科Firepower 4100系列新一代防火墙解析315黑名单之夜,信息安全谁能逃过此劫?
特别推荐

关注我们 分享每日精选文章

活动预告
11月

FreeBuf精品公开课·双11学习狂欢节 | 给努力的你打打气
已结束
10月

【16课时-连载中】挖掘CVE不是梦(系列课程2)
已结束
10月

【首节课仅需1元】挖掘CVE不是梦
已结束
9月

【已结束】自炼神兵之自动化批量刷SRC
已结束
FREEBUF免责声明协议条款关于我们加入我们广告及服务寻求报道广告合作联系我们友情链接关注我们
官方微信
新浪微博腾讯微博Twitter赞助商
Copyright © 2018 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号
css.php 正在加载中...0daybank

标签: 暂无
最后更新:2018年11月14日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me