AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Binom
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利广告开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单fb耐用号0.01一个fb账号官方合作商
搜索套利开户❤️Bigo/Kwai/MediagoFB资源,账单户,分享户,国内一手FB企业户BM户账单户源头广告位出租
查看: 27159|回复: 27

[闲聊] 分享:如何刺探竟争对手mobi offer的小秘密

[复制链接]

28

主题

181

广告币

323

积分

初级会员

Rank: 2

积分
323

社区QQ达人

发表于 2015-11-30 12:11:28 | 显示全部楼层 |阅读模式
本帖最后由 Xiao小兵 于 2016-11-7 17:20 编辑 8 O0 d8 C1 K, m( k; Y0 r

! T4 l8 j! F6 X6 |$ s. W+ Q    mobi必备工具之一:
/ C- g6 X  D1 t3 b7 E. |  ) t: E* E- Y# s8 X
一试便知..别说是我说的啊,某人开发的,去掉链接中的@即可9 Z2 D( Q% @: k

评分

参与人数 1广告币 +2 收起 理由
老刘 + 2 NB!自己跑的OFFER全漏了...

查看全部评分

相关帖子
满满的干货,绝对撑死你:https://affstools.org/
回复

使用道具 举报

20

主题

268

广告币

1091

积分

中级会员

Rank: 3Rank: 3

积分
1091
发表于 2015-11-30 13:37:16 | 显示全部楼层
回复 支持 反对

使用道具 举报

22

主题

1637

广告币

1951

积分

高级会员

Rank: 4

积分
1951
发表于 2015-11-30 15:34:09 | 显示全部楼层
本帖最后由 老刘 于 2015-11-30 15:46 编辑
) u2 |4 X( w* z. ?+ w2 Z5 [9 q( K
! u' M. \/ `3 S; ]7 t# o这个漏洞危害太大了...
2 R" |7 B3 {5 l0 i0 ?8 t$ J) h# w* M
IM最终跳转没有二次校验,全被抓包了+ _! r) e" ]/ Y: a4 P# w
PS: 求防范措施.
! p0 m( B: Y) H. v% [! G! \9 c如果知道是哪个文件,先删除保菊花: m, t2 v4 q5 M1 E: y

点评

删了后不影响正常跳转吧 吧  详情 回复 发表于 2015-11-30 17:35
回复 支持 反对

使用道具 举报

10

主题

396

广告币

847

积分

中级会员

Rank: 3Rank: 3

积分
847

社区QQ达人

发表于 2015-11-30 15:42:11 | 显示全部楼层
太牛逼了,我跑过的 都抓出来了
回复 支持 反对

使用道具 举报

28

主题

181

广告币

323

积分

初级会员

Rank: 2

积分
323

社区QQ达人

 楼主| 发表于 2015-11-30 16:24:54 | 显示全部楼层
哈哈哈,爆你菊花没商量
满满的干货,绝对撑死你:https://affstools.org/
回复 支持 反对

使用道具 举报

22

主题

1637

广告币

1951

积分

高级会员

Rank: 4

积分
1951
发表于 2015-11-30 16:50:04 | 显示全部楼层
查出来了, 是go.php 被爆.
2 c$ q7 U( a/ z( {
3 L% J" x0 o/ F% _% t如果是跑直链的,建议删除go.php .
& \, u3 o8 U( u6 Q% z& k  M3 D# A- O
$ @$ |0 B" v6 m% j  i$ A' s否则菊花不保

点评

正版的也有这个问题?  详情 回复 发表于 2015-11-30 17:34
怎么查出来的?你都跑直链吗?  详情 回复 发表于 2015-11-30 16:55
回复 支持 反对

使用道具 举报

28

主题

181

广告币

323

积分

初级会员

Rank: 2

积分
323

社区QQ达人

 楼主| 发表于 2015-11-30 16:55:34 | 显示全部楼层
老刘 发表于 2015-11-30 16:506 P/ x( g' @+ G/ J# |% y, Z) I) C
查出来了, 是go.php 被爆., u* w4 `: s6 D1 p3 e; o7 x( z
1 H( m0 u, {8 I4 t) E- p/ f, m
如果是跑直链的,建议删除go.php .
4 s5 f( o  d4 O* D" ^& R& b& J! v% |
怎么查出来的?你都跑直链吗?
满满的干货,绝对撑死你:https://affstools.org/
回复 支持 反对

使用道具 举报

12

主题

411

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2015-11-30 17:08:50 | 显示全部楼层
有意思4 q& o' y3 _; p. R  ]& f
3.8受影响不?
回复 支持 反对

使用道具 举报

31

主题

118

广告币

425

积分

中级会员

Rank: 3Rank: 3

积分
425

社区QQ达人

发表于 2015-11-30 17:26:09 | 显示全部楼层
哇塞,我要换追踪

点评

这个 又入侵不到服务器吧!不怕· · 知道跑什么OFFER 有什么大不了·· 又不知道哪里跑 也不知道我的 白名单!  详情 回复 发表于 2015-11-30 17:42
知识就像内裤,看不见,但是很重要
回复 支持 反对

使用道具 举报

31

主题

118

广告币

425

积分

中级会员

Rank: 3Rank: 3

积分
425

社区QQ达人

发表于 2015-11-30 17:34:58 | 显示全部楼层
老刘 发表于 2015-11-30 16:50: i7 ]8 |8 ~( m
查出来了, 是go.php 被爆.: u: W( l+ R% X* z: Z# Z

4 ^& A" h7 k* [1 g. l0 {如果是跑直链的,建议删除go.php .

, R3 L3 w& r' H+ M+ d5 D7 G1 V正版的也有这个问题?
知识就像内裤,看不见,但是很重要
回复 支持 反对

使用道具 举报

25

主题

53

广告币

311

积分

初级会员

Rank: 2

积分
311

社区QQ达人

发表于 2015-11-30 17:35:34 | 显示全部楼层
老刘 发表于 2015-11-30 15:34
1 [. {6 E- N; @  H5 {这个漏洞危害太大了...
) c) w8 k; d- s+ e& [' F6 H! H
* w+ H/ ^# }( n0 ^; M1 FIM最终跳转没有二次校验,全被抓包了
2 b  o$ h: L# B7 {
删了后不影响正常跳转吧 吧
回复 支持 反对

使用道具 举报

25

主题

53

广告币

311

积分

初级会员

Rank: 2

积分
311

社区QQ达人

发表于 2015-11-30 17:42:18 | 显示全部楼层
wilfish 发表于 2015-11-30 17:26  g2 B, s! D& K, X6 k5 ]0 I+ M
哇塞,我要换追踪

9 [$ r  m% Y! U: m, ]% E. {这个 又入侵不到服务器吧!不怕· · 知道跑什么OFFER 有什么大不了·· 又不知道哪里跑 也不知道我的 白名单!

点评

才说完,晚上就发现VPS连不上了,,进Linode发现有份邮件,,Linode说我服务器在不停的尝试破解上百个IP的密码。。。。丫的  详情 回复 发表于 2015-12-1 01:28
回复 支持 反对

使用道具 举报

22

主题

1637

广告币

1951

积分

高级会员

Rank: 4

积分
1951
发表于 2015-11-30 17:42:35 | 显示全部楼层
结贴分析:
. O8 Z2 E2 ?9 S1 b2 W. D) l; M9 E+ V! d% S
作者拿到了tracking.php里面的固定密匙(IM没有用数据库里面生成的KEY,败在这里), 解密了生成的cookie,然后调用go.php抓包offer

点评

这也是高人啊  发表于 2015-11-30 19:03
回复 支持 反对

使用道具 举报

45

主题

1603

广告币

2786

积分

版主

Rank: 7Rank: 7Rank: 7

积分
2786

社区QQ达人

发表于 2015-11-30 20:09:28 | 显示全部楼层
我啥也没看到,打开楼主网址404

点评

http://www@大人4date@com/pub/getofferen.html 试试这个,页面留的是QQ邮箱,这是论坛的那谁写的吧  详情 回复 发表于 2015-11-30 21:26
回复 支持 反对

使用道具 举报

16

主题

1811

广告币

2217

积分

高级会员

Rank: 4

积分
2217

社区QQ达人

发表于 2015-11-30 21:26:36 | 显示全部楼层
sadffg 发表于 2015-11-30 20:09* ^1 Y& L6 |4 S5 w8 Q+ z
我啥也没看到,打开楼主网址404
% n2 `2 ]9 H4 M  k2 E0 o2 y" b
http://www@大人4date@com/pub/getofferen.html  试试这个,页面留的是QQ邮箱,这是论坛的那谁写的吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-12-22 20:23 , Processed in 0.057070 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表