python35

python35

V2EX member #354865, joined on 2018-10-09 20:16:25 +08:00
Today's activity rank 146
Per python35's settings, the topics list is hidden
Deals info, including closed deals, is not hidden
python35's recent replies
@python35 #10 重点检查无障碍、设备管理器和带 root 权限的 app 和模块, 和系统本身如果都不是官方包就当我没说, 因为槽点太多
adb shell + adb root 让 cc + dsv4 把手机的 app 都下回来 全部干一遍就破案了
T+0 向广西某 189 号码发送一条短信: 确认你的手机号
T+13s 收到某服务登录验证码短信: 拿到你的手机号后请求登录
T+30s 向同样的广西某 189 号码发送一条短信: 转发验证码
T+1m 某服务被异地登录: 拿到验证码登录成功

系统是官方系统吗? root 了吗? 有安装模块吗? 如果 root 了,root 管理器、模块是不是带毒的? 之前看到哔站上经常举报各地环保那个 up 主就被异地登录了, 人家那个是被运营商后台直接干的 , 不需要走 T+0 和 T+30s ,甚至 T+13s 都被拦掉了, 你的大概率是安装了带毒的系统或者高权限的 app 直接接管了短信 app , 但是不是网络上传验证码而是发短信获取号码和验证码,盲猜某些 sim 上没有写入号码一般新卡是带号码补办的卡没有 phone 号码字段
既然上下文不够, 那我就盲猜使用了中转站且中转站缓存了
用的中转站吧? 中转站投毒常规操作了
给 22 端口加蜜罐吸引火力,自己用其他端口,顺便收集字典
caddy 加一个 basic auth 就行,https 和认证都搞定了
python35, 老哥一生平安
天威是同轴线传输吧? 貌似有性能瓶颈
期待 win 版本 以及 webdav 支持
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   928 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 20:44 · PVG 04:44 · LAX 13:44 · JFK 16:44
♥ Do have faith in what you're doing.