渗透攻击实例-账号过期被重新利用

简介: 渗透攻击实例-账号过期被重新利用

阿里巴巴某处账号设计BUG

首先我们自己先注册一个没用的阿里巴巴帐号。
接着下载旺旺。,在登录旺旺。接着选择添加好友。输入自己喜欢的帐号。如下

接着点击查找,当当出来的结果。看看有没有“阿里巴巴中国站的帐号”如下图

接着查看资料。。详细看上面图片说明哈
当点击后我们会看到跟下面图片一样的界面。同时我们也就看到了这个帐号绑定的邮箱了。如果差不多的。请继续看完文章。我会在下面提供另外一种查看方法。我们继续回到正题、、当我们知道这个帐号邮箱的时候可以去试试有没有被注册。当然在文章在演示的的帐号。是我特意找没被注册邮箱的。在这里大家肯定会有疑问。知道邮箱能干嘛。其实这个方法跟陌陌的bug一样。通过邮箱盗取帐号的。而这个方法针对阿里巴巴早期的帐号都很有用。因为可以知道邮箱。而有的邮箱有回收正确。接着有放出来让用户申请。所以这下就是我们的福利的。废话不多说 了。我先把那个出现的邮箱注册了。

当我们注册好邮箱后。先打开阿里巴巴的网站1688.com。找到帐号登录。点击忘记密码。输入帐号看图吧。

当选择 下一步后。选择邮箱找回,

接着想必大家都懂了吧。进入你刚刚弄的那个邮箱。

接着就可以修改密码了。。最后步骤就不说了。当然有的号在知道密码后。上线。会提示安全问题。当看到这个的时候。请放心。只要刚刚弄到的邮箱在。接收一下验证码解除一下验证就可以。这里我就不再演示。
就说说另外一种知道邮箱的办法
其实方法也就是通过查看这个人的阿里巴巴个人主页。接着点击查看子个人资料。
如下图。

个人主页地址me.1688.com/用户名.html (我们这里用数字的1***0来演讲,中文的和英文我都没试。因为个人我比较喜欢数字。由于我没注意到1***0原来主人注册了个性地址,所以地址此次显示的跟这里不一样。不过没关系。号码就搞到了。  

       特此说明,如果我们有重要的邮箱账号注册了相关账户,一定要记得及时修改邮箱,不然邮箱被回收,通过重新注册邮箱便可以找到你之前的账户。那么轻则你的个人信息被泄露,重则资金被非法转移。慎之。

相关文章
|
安全 数据安全/隐私保护
渗透攻击实例-后台弱口令
渗透攻击实例-后台弱口令
|
数据采集 安全 数据安全/隐私保护
渗透攻击实例-未授权访问/权限绕过
渗透攻击实例-未授权访问/权限绕过
|
2月前
|
存储 监控 网络安全
内网渗透测试基础——敏感数据的防护
内网渗透测试基础——敏感数据的防护
|
5月前
|
安全 算法 API
阿里云用户开启MFA多因素认证的倡议书
因保管不当导致控制台登录密码泄露,很可能会被黑灰产盯上,发生盗用账户资金创建大量资源挖矿、删除用户数据进行勒索等安全的事件,严重威胁用户和平台的安全。2024年8月20日开始RAM访问控制产品将陆续为所有用户开启登录时强制进行MFA多因素认证。
596 0
阿里云用户开启MFA多因素认证的倡议书
|
7月前
|
存储 安全 网络安全
怎么看服务器是中毒了还是被攻击?以及后续处理方案
怎么看服务器是中毒了还是被攻击?以及后续处理方案
|
7月前
|
SQL 监控 安全
阿里云国际站代理商:云防火墙这个防御状态现在不提供选择拦截,只能默认吗?
@luotuoemo 飞机@TG 【聚搜云】服务器运维专家! 云防火墙是阿里云为用户提供的一种网络安全防护服务,主要通过对网络流量的监控、分析和过滤,实现对恶意攻击、异常访问等行为的防御。云防火墙可以帮助企业有效抵御DDoS攻击、SQL注入、XSS跨站脚本攻击等常见网络安全威胁,保护企业的业务稳定运行。
阿里云国际站代理商:云防火墙这个防御状态现在不提供选择拦截,只能默认吗?
|
安全 数据库 数据安全/隐私保护
特权账号管理之风险检测
特权账号是信息资产防护最关键的一个环节,数据的加密只能对普通账号生效,对特权账号是放开管控的,涉及到业务系统,优先保证其完整性和可靠性,是无法完全以加密的方式一刀切处理。
95 0
特权账号管理之风险检测
|
安全 数据安全/隐私保护
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
靶机实战-密码重置与身份认证失效漏洞
|
JavaScript 中间件 数据安全/隐私保护
【每日渗透笔记】后台弱口令+未授权尝试
【每日渗透笔记】后台弱口令+未授权尝试
233 0
【每日渗透笔记】后台弱口令+未授权尝试
|
域名解析 编解码 网络协议
邮箱被盗频繁,个人如何做好防护?
邮箱被盗频繁,个人如何做好防护?
邮箱被盗频繁,个人如何做好防护?