AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Adsterra China
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️AdsPower:安全不封号,高效自动化Mediabuy⚡️玩家开户首选
【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️Taboola/Outbrain /Bing⚡️一级代理
开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放FB BM不限额,短id账单户
E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN
7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值Facebook 批量上广告
尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款各种主页、账单户、BM户(优势)
⚡️个人户,bm户不限额,账单户Google、Bing官方总代  联盟流量开户FB企业户BM户账单户源头海外CL企业户源头
PTM全球虚拟卡—进来交个朋友!PTM虚拟卡⚡️费率透明⚡️额度随心FB虚拟卡⚡️消费越多返现越多虚拟卡 - Pay2.House
【找量】BA独家Nutra单找量虚拟FB卡 ⚡️ 透明条件 国内外持牌,虚拟信用卡和收付款->Tyver SPY汇聚海量广告创意
广告位出租8500万高质量住宅IP,助力各种需求虚拟卡返佣1%,国内持牌机构 
查看: 28017|回复: 27

[闲聊] 分享:如何刺探竟争对手mobi offer的小秘密

[复制链接]

28

主题

181

广告币

323

积分

初级会员

Rank: 2

积分
323

社区QQ达人

发表于 2015-11-30 12:11:28 | 显示全部楼层 |阅读模式
Lemft
本帖最后由 Xiao小兵 于 2016-11-7 17:20 编辑 " G! C( k* {+ Q
6 _3 W8 u9 g, o- s: b- W
    mobi必备工具之一:
' e4 e8 u/ Y6 Q) T' \5 C0 i  
& O. [2 {& o6 N8 \6 c一试便知..别说是我说的啊,某人开发的,去掉链接中的@即可
; A$ h% s! \% ?% J7 F

评分

参与人数 1广告币 +2 收起 理由
老刘 + 2 NB!自己跑的OFFER全漏了...

查看全部评分

相关帖子
满满的干货,绝对撑死你:https://affstools.org/
回复

使用道具 举报

20

主题

268

广告币

1091

积分

中级会员

Rank: 3Rank: 3

积分
1091
发表于 2015-11-30 13:37:16 | 显示全部楼层
回复 支持 反对

使用道具 举报

22

主题

1729

广告币

2027

积分

高级会员

Rank: 4

积分
2027
发表于 2015-11-30 15:34:09 | 显示全部楼层
本帖最后由 老刘 于 2015-11-30 15:46 编辑
, _! @& X: ]4 ?; l8 h- E5 E- ]
# U: `  n# O3 I3 X% P3 p这个漏洞危害太大了...2 Z7 w8 {$ u  n+ K! l) G
0 w5 a8 i) N9 ]4 Z* M
IM最终跳转没有二次校验,全被抓包了
1 K6 z  Z4 o. t, j& L3 PPS: 求防范措施.6 ]# F, |/ g* G* g2 n' G5 F
如果知道是哪个文件,先删除保菊花
) \( b  q2 \8 f/ Z9 Q. B1 |

点评

删了后不影响正常跳转吧 吧  详情 回复 发表于 2015-11-30 17:35
回复 支持 反对

使用道具 举报

10

主题

396

广告币

847

积分

中级会员

Rank: 3Rank: 3

积分
847

社区QQ达人

发表于 2015-11-30 15:42:11 | 显示全部楼层
太牛逼了,我跑过的 都抓出来了
回复 支持 反对

使用道具 举报

28

主题

181

广告币

323

积分

初级会员

Rank: 2

积分
323

社区QQ达人

 楼主| 发表于 2015-11-30 16:24:54 | 显示全部楼层
哈哈哈,爆你菊花没商量
满满的干货,绝对撑死你:https://affstools.org/
回复 支持 反对

使用道具 举报

22

主题

1729

广告币

2027

积分

高级会员

Rank: 4

积分
2027
发表于 2015-11-30 16:50:04 | 显示全部楼层
查出来了, 是go.php 被爆.
  s% K7 v, N, c/ P) x/ C2 d- j/ W9 d/ |: i1 F5 p* p
如果是跑直链的,建议删除go.php .6 ?& W* }& z3 N' K

- V4 A7 M3 U+ D, m# N. Y: R否则菊花不保

点评

正版的也有这个问题?  详情 回复 发表于 2015-11-30 17:34
怎么查出来的?你都跑直链吗?  详情 回复 发表于 2015-11-30 16:55
回复 支持 反对

使用道具 举报

28

主题

181

广告币

323

积分

初级会员

Rank: 2

积分
323

社区QQ达人

 楼主| 发表于 2015-11-30 16:55:34 | 显示全部楼层
老刘 发表于 2015-11-30 16:50
, t( V6 {5 E: b. j查出来了, 是go.php 被爆.2 ~: y7 g/ G* c

' V" ~& f, L9 U+ D如果是跑直链的,建议删除go.php .

9 m4 G! L& A6 ]2 x1 u怎么查出来的?你都跑直链吗?
满满的干货,绝对撑死你:https://affstools.org/
回复 支持 反对

使用道具 举报

12

主题

411

广告币

636

积分

中级会员

Rank: 3Rank: 3

积分
636
发表于 2015-11-30 17:08:50 | 显示全部楼层
有意思
7 S7 a. Z4 z8 X$ m7 @' [" x' ?3.8受影响不?
回复 支持 反对

使用道具 举报

31

主题

118

广告币

425

积分

中级会员

Rank: 3Rank: 3

积分
425

社区QQ达人

发表于 2015-11-30 17:26:09 | 显示全部楼层
哇塞,我要换追踪

点评

这个 又入侵不到服务器吧!不怕· · 知道跑什么OFFER 有什么大不了·· 又不知道哪里跑 也不知道我的 白名单!  详情 回复 发表于 2015-11-30 17:42
知识就像内裤,看不见,但是很重要
回复 支持 反对

使用道具 举报

31

主题

118

广告币

425

积分

中级会员

Rank: 3Rank: 3

积分
425

社区QQ达人

发表于 2015-11-30 17:34:58 | 显示全部楼层
老刘 发表于 2015-11-30 16:507 i; H. a6 p: T# T% x4 A+ q# e3 W6 E
查出来了, 是go.php 被爆.
& |2 Z- R$ G! i! ]& W2 }/ {, F7 ^1 a* Z) D' t9 T0 A
如果是跑直链的,建议删除go.php .
  `6 X0 Z$ s% J/ O+ u5 i
正版的也有这个问题?
知识就像内裤,看不见,但是很重要
回复 支持 反对

使用道具 举报

25

主题

53

广告币

311

积分

初级会员

Rank: 2

积分
311

社区QQ达人

发表于 2015-11-30 17:35:34 | 显示全部楼层
老刘 发表于 2015-11-30 15:34% O# A/ X. H9 d  S
这个漏洞危害太大了...# @( m- |9 y! O* y3 H4 a
9 J7 c5 y1 h. f+ Y: U. }
IM最终跳转没有二次校验,全被抓包了
; f* D( j$ y. W& y
删了后不影响正常跳转吧 吧
回复 支持 反对

使用道具 举报

25

主题

53

广告币

311

积分

初级会员

Rank: 2

积分
311

社区QQ达人

发表于 2015-11-30 17:42:18 | 显示全部楼层
wilfish 发表于 2015-11-30 17:26) d) c$ Z  h* B4 q: c
哇塞,我要换追踪
0 z) ?" [. T& K" y5 p
这个 又入侵不到服务器吧!不怕· · 知道跑什么OFFER 有什么大不了·· 又不知道哪里跑 也不知道我的 白名单!

点评

才说完,晚上就发现VPS连不上了,,进Linode发现有份邮件,,Linode说我服务器在不停的尝试破解上百个IP的密码。。。。丫的  详情 回复 发表于 2015-12-1 01:28
回复 支持 反对

使用道具 举报

22

主题

1729

广告币

2027

积分

高级会员

Rank: 4

积分
2027
发表于 2015-11-30 17:42:35 | 显示全部楼层
结贴分析:
$ K' {0 @/ M+ \/ M
  m: S4 \- W5 Z! N) P$ g作者拿到了tracking.php里面的固定密匙(IM没有用数据库里面生成的KEY,败在这里), 解密了生成的cookie,然后调用go.php抓包offer

点评

这也是高人啊  发表于 2015-11-30 19:03
回复 支持 反对

使用道具 举报

45

主题

1776

广告币

2934

积分

版主

Rank: 7Rank: 7Rank: 7

积分
2934

社区QQ达人

发表于 2015-11-30 20:09:28 | 显示全部楼层
我啥也没看到,打开楼主网址404

点评

http://www@大人4date@com/pub/getofferen.html 试试这个,页面留的是QQ邮箱,这是论坛的那谁写的吧  详情 回复 发表于 2015-11-30 21:26
回复 支持 反对

使用道具 举报

16

主题

1815

广告币

2221

积分

高级会员

Rank: 4

积分
2221

社区QQ达人

发表于 2015-11-30 21:26:36 | 显示全部楼层
sadffg 发表于 2015-11-30 20:09: ?# b) c) [5 F) q% ?! G. s% Y
我啥也没看到,打开楼主网址404
* a( N; }0 _* L5 I* o1 d9 U
http://www@大人4date@com/pub/getofferen.html  试试这个,页面留的是QQ邮箱,这是论坛的那谁写的吧
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2025-8-2 09:26 , Processed in 0.055370 second(s), 17 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表