• 阅读575
  • 回复3

ATM取款机XSS漏洞攻击 轻松取款

[复制链接]
发表于 2012-6-20 23:13 | 显示全部楼层 |阅读模式
本帖最后由 西门玩雪 于 2012-6-20 23:19 编辑

今天没钱用了,恰好取现 就试试这个方法  银行ATM机器居然封装底层LINUX+Apache环境

目前还不知道如何解决,但是实在忍不住骂一句   银行的技术支持真垃圾! 拿公民的钱儿戏

ATM1.gif
似乎找到了一个xss,扰乱了界面展现,同时也是证明使用了HTML技术的

ATM2.gif
弹一个,哦,貌似是Linux的浏览器
ATM3.gif


其实是需要一些技巧的,这里的输入很有限,需要绕一绕

ATM4.gif
弄到本地看一看,原来是这样
ATM5.gif


额,不好意思再往下了,这么挫的系统啊原来是封装了没有做安全设置的apache,还与银联有接口可以转账,这钱赚得太轻松了我只想说
六安论坛
发表于 2012-6-21 00:17 | 显示全部楼层
{:soso_e126:}小心请你到警察叔叔那坐坐
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2012-6-21 08:25 | 显示全部楼层
{:1021:}{:1021:}{:1021:}
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2012-6-21 08:52 | 显示全部楼层
{:1029:}{:1029:}{:1029:}
六安论坛
回复 鲜花 臭蛋

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则

侵权举报:本页面所涉内容为用户发表并上传,相应的法律责任由用户自行承担;本网站仅提供存储服务;如存在侵权问题,请权利人与本网站联系删除!举报微信号:点击查看