免责声明
1.工具介绍
为防项目主暗改代码,棉花糖做了一份完整留存:
可以看到在代码中,上传参数包括了用户手机号、微信wxid、昵称等信息,而有意思的是,项目在UI中会提示“为了适配更多版本,需要收集微信的版本信息,该操作不会上传包括手机号、微信号、昵称等在内的任何信息”
但实际上全部的参数都已经传递到upload函数,上传的相关网址为:
api.lc044.love
大家都知道,获取了微信手机号,对应的微信号,昵称后,可以制作出一个庞大的数据库,用于社工信息,甚至TG、暗网售卖。
那么你是否用过这个工具?你的信息是否还安全?对此您有什么看法吗?欢迎在留言区发表您的见解。
原文始发于微信公众号(棉花糖fans):新闻!国产知名开源工具“留痕”疑似偷取微信敏感信息!
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论