做的小[中转站],遇到个刷脚本的,轻松获取对方信息

CL7 2026-08-26 17:36 1

之前做的一个小中转站,注册送体验额度,开了邮箱验证,但是没有开 Turnstile 真人认证(现在已开),看日志发现有一天被同一个后缀邮箱短时间内批量注册


分析了下,确定了对方单一 IP 、域名,打开后发现竟然也是个中转站,然后轻松获取到对方 TG 账户、姓名、qq 号,这厮攻击别人,自己信息却这么轻易暴露


到此已经获取到对方:姓名、QQ 号、TG 号、IP 、域名


想给对方一些警告,各位有什么建议吗

最新回复 (6)
  • CL7 楼主 08-26 17:58
    1
    对方域名 one2api.xyz
    [批量注册日志]( https://pub.mini-tools.uk/1-day/3387fa64-d900-416a-b63b-956a43ceae5f.png)
    [对方 TG 群]( https://pub.mini-tools.uk/1-day/d4408da4-6b1c-4183-b810-a11a0f9b7cfb.png)
  • r6cb 08-26 18:08
    2
    在模型回复插入自己站点的优惠信息,将用户骗/抢过去
  • lymanbernadette6 08-26 18:18
    3
    既然中转站这么容易定位对方的信息,那么中转站是不是有点危险?(
  • MajestySolor 08-26 19:36
    4
    灰产 vs 灰产,反正两边都不敢报警🤣
  • CoderGeek 08-27 08:44
    5
    半斤八两
  • CL7 楼主 08-27 09:36
    6
    @lymanbernadette6 对方固定 IP 刷脚本,用的邮箱就是其域名的,注册时用他 QQ 邮箱发验证码……,这很难不容易被获取
* 帖子来源V2EX
返回