求助帖,被黑产薅羊毛了

#1
求助各位师傅,我们被境外黑产盯上薅羊毛了。搞了大量虚假账户薅羊毛,我们正在排查可疑的账户,正在让业务部门同事想办法追回。我们在溯源对方的过程运气不错,搞到了对方的一些源代码。
现在我们这边的思路是这样的:
第一步:先对这些代码做审计,看能不能挖到漏洞,最好是能拿下对方服务器的权限。
第二步:拿到权限后有两个想法:
植入JS脚本,记录他们登录的IP地址
或者做个假的Flash更新弹窗,诱导他们下载我们准备的程序,直接控制对方电脑收集证据
不过说实话,这么搞确实有点擦边。想听听大家的意见:
技术上这条路走得通吗?有没有其他的一些办法可以分享?法律风险怎么规避?
麻烦各位师傅给点建议,谢谢!
2026-07-10
#2
大胆干 对方真是黑产 那我感觉也没啥问题
sbbbb.cn 网络安全导航
2026-07-10
#3
你这不是擦边,你这是直球;但话又说回来,他在境外。
穷且益坚,不坠青云之志。
2026-07-10
#4
期待下一次发帖的好消息
什么都原谅的话,痛苦就是咎由自取
2026-07-10
#5
希望你们能够成功,顺便把文章分享一下案例。
2026-07-10
#6
我觉得是不是应该从自身出发呢,是不是产品运营制定规则的时候有漏洞呢?  你就算能打掉这波,那还有下波呢? 还有就是人家也是玩黑的,可能就没那么容易上当。
2026-07-10
#7
😄没啥用啊,对方在境外,而且对方也没那么容易上当吧
2026-07-10
#8
😄假Flash更新, 但凡不是今年刚通网的黑产, 都不能上这大逼当吧...........
2026-07-10
#9
期待你有新的好消息,让我们看看真正的反向操作
2026-07-11
#10
回复 1# ouyang
收集信息,js收集一波基础信息,看能挖到他们的代码漏洞不,如果能找到他们的日志,看人是否肉身在国内。剩下的你懂得