Apple ID可轻易撞号。

实际是通过icloud撞号。

测试发现无论错误多少次,https://appleid.apple.com/signin并没有出现验证码,也没有传说中的临时锁定我的账号?

而在https://www.icloud.com/上,也是如此。

我只启用了一个线程(怕后端监测到异常)。

轻松批量撞号,不断有新的破解成功提示出现。 当然,登录时一部分会因为安全原因被禁用,要求必须重设密码。

登录的时候可能提示有风险(或弱密码),强制修改密码。

修改之后就可以进去了。
 

Apple ID可轻易撞库盗号 – 网站安全 – 自学php插图

 

Apple ID可轻易撞库盗号 – 网站安全 – 自学php插图1

登录iCloud可查看对方联系人、邮箱,甚至尝试通过“Find My iPhone”定位。
 

Apple ID可轻易撞库盗号 – 网站安全 – 自学php插图2

附上部分测试成功的账号:
 

hu-go@126.com    luoyuanhao
xjk1987@163.com    032850240 (被我临时重置为了Wooyun123)
hxlsh04@126.com    17504178
luanlingyouwu@163.com    youyou520
jackyhcb@126.com    j123456
syfzzhengpeng@163.com    4725222
Hamun@163.com    hanxu520
song-xiong@163.com    1234SXdd
wyc66616@163.com    830929
13846213234@163.com    zw820418
qidanmail@163.com    0909198250
liqiang0716haha@163.com    535772
lu003@163.com    33488988
scyangjie@163.com    970970925
kevinxu.wohu@126.com    fumo1115jj
jackey.net@163.com    andre0
jaylee3@163.com    918118
xuy1230@163.com    731124
cat0216@163.com    19860216
wtl890519@163.com    8641344
justdooit@163.com    123456
song.feel@163.com    321322sf
uduoy@126.com    yy1022
tuoyi168@163.com    ty126800
frlfsnet@163.com    fr630728
momo_0003@163.com    200184
manylong@163.com    820610
auciferlee@163.com    jackylee
leajang@126.com    48523161
mouren1981@126.com    123456
qq199935@163.com    139456
yizhouxinge@126.com    afsni43y5
heyumiao1988@163.com    88921253
zhou51comcn@163.com    89067000
zouhao1983@163.com    19831107
zzl353514809@163.com    zzl2wl1314
suquh@163.com    sqh5587530
wenzi0.0@163.com    asd3950233
dellety@163.com    ilovev
dheroin@163.com    20020633
asjkhl@126.com    1989612
deo0330@163.com    112233
shentao0101@163.com    887888
lyf01441@163.com    0144124
ericchen1106@163.com    chentao1106
wangtong0118@163.com    nihao2010
koko@163.com    hehehe
lmzaina@163.com    lm8939136
sprite_twm@126.com    801225
kenon1982@163.com    1399424
hysyf@126.com    1989123
weaki@126.com    fosa340s8
amtshao@163.com    shaoxiao
yy@163.com    ywwwww
huqijun@163.com    qlzqlzqlz
jianfeng138@126.com    460103296
geniuswudy@126.com    nash1313
kaka@163.com    hehehe
hohu123@163.com    liyue123
ahfyzhg@163.com    ahfyzhg
l--man@163.com    198452
    上一篇: WEB安全:XSS漏洞与SQL注入漏洞介绍及解决方案

    下一篇: Srun3000计费系统任意文件下载漏洞(直接获取管理
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《Apple ID可轻易撞库盗号 – 网站安全 – 自学php
   

还没有人抢沙发呢~