Hành trình truy tìm lỗ hổng bảo mật
Trước hết, tớ xem xét đặc điểm chung của cả hai trang web này:- Đây đều là 2 diễn đàn lớn (mục tiêu càng lớn, càng nhiều người dùng thì càng tỉ lệ thuận với sự nguy hiểm của một lỗi bảo mật được phát hiện).
- Cùng sử dụng nền tảng Xenforo.
- Cùng sử dụng một add-on giống nhau để tạo trình chuyển hướng liên kết.
Trong 3 đặc điểm này thì điều thứ 3 chính là mấu chốt:
- http://kenhsinhvien.vn/redirect/?url=https://junookyo.blogspot.com/
- http://forum.vietdesigner.net/redirect/?url=https://junookyo.blogspot.com/
Tại sao tớ biết rằng 2 trang cùng dùng một add-on? Ngoài việc dựa theo cấu trúc liên kết, thì tớ xem mã nguồn trang chuyển hướng của cả 2 và cùng một thấy từ khóa quan trọng sau:
Tìm từ khóa đó trên Google:
Read More
0 nhận xét:
Đăng nhận xét