起因
这两天Manus很火,所以我根本久拿不到激活码(nnd),所以我将把目标转向了OpenManus,也是没事干,使用了本地的llama3.3:latest做了API
想尝试一下使用OpenManus安装一下网易云音乐(因为新装的电脑上没有),寻思听歌,感受一下”音乐的力量“
因为屡屡碰壁,所以选择使用ChatBox单独问了一下怎么安装网易云音乐(先声明我本人会安装)
我一看不对哦,第二步所提到的域名很像官网域名,但是正版的域名不是:https://music.163.com 吗
然后我手动访问了一下这个网站,发现这个网站居然调用我的摄像头!!!,我手欠点了允许后发现笔记本摄像头正在工作,下意识捂住了(应该是没拍到我),我说不对啊,倒是后面跳转到了官网域名,但是这个域名很有问题
调查.
本人技术有限,先把自己拿到的东西给大家放出来
https://www.neteasecloudmusic.com/ (假冒官网)
https://www.neteasecloudmusic.com/?id=index&url=https://music.163.com (PHP写的跳转,必须允许摄像头才可以正常跳转)
https://www.neteasecloudmusic.com/qbl.php?id=index&url=https://music.163.com (提交图片的URL,POST提交图标的base64)
https://www.neteasecloudmusic.com/img/ (疑似假冒官网的后台管理)
域名的Whois信息:(数据来源:站长之家)
本人技术不精,只能挖出来这一部分数据,但是这很明显不对,所以我就不往下走了,希望知道的老前辈们能继续深挖下去,这种网站已经严重侵犯了公民的肖像权!!!!
尾巴
小满在这里温馨提醒:
不要访问任何不明链接
希望官方加强数据的筛选,不要把这种违法网站放到AI的训练数据里面!
暂无评论内容