签到脚本可以用hash提交,还有一个验证问题需要回答,所以应该不是签到脚本。
好奇从哪里漏了明文密码。撞库的吗?
多读书,多思考
这种应该不是撞库泄露的。
很大可能在网上下载了盗版破解软件,这种软件运行安装后会读取电脑上各类浏览器密码、实时电脑屏幕截图、还有其他流行软件的登录配置文件信息,然后上传到黑客服务器,他们收集大量这种主机远控日志数据信息然后打包在暗网论坛、Telegram上等售卖。
这种主机远控日志数据可以在Telegram搜索关键字:URL:LOG:PASS,会有很多样本抛出来引流的。
然后现在很多安全厂商去监控这种泄露的威胁情报,美名其曰我们对某公司发了威胁情报,就是这种密码泄露的,其实就是下载了这些黑客丢出来的读取的浏览器密码。