腾讯(qq.com)安全中心 URL跳转漏洞[T00ls-2014-00025]
| 漏洞信息 | |
|---|---|
| 漏洞编号: | T00ls-2014-00025 |
| 漏洞作者: | hundan |
| 漏洞类型: | 多重漏洞/其他类型 |
| 漏洞危害等级: | 低风险 |
| 漏洞提交时间: | 2014-03-22 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询[email protected]!
多数智能扫地机都附带摄像头和远程控制功能,并且多数核心功能还 ...
Anthropic周一表示,它发现了由三家人工智能(AI)公司DeepSeek、M ...
# 利用python免杀cs shellcode## 0x01 前言老方法,拓展了一下 ...
## 前言如同标题一样, 本篇文章会介绍反序列化漏洞的基本原理, ...
本次实战中使用到了jsrpc+autoDecoder+v_jstools实现了JS无感自 ...
【渗透基础考核贴】史上最牛逼的答案原创与整理,学会这些,你就很 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2026 T00ls All Rights Reserved.

评论14次
@linso
其实之前腾讯的任意跳转还是很多的,不知道哪天把跳转全封了,貌似只能在qq.com下跳,非qq.com的就转到www.qq.com了。
我靠,还能跳。我中计了,
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
感觉被你耍了的说...
这个洞还是比较有价值的。。邮箱钓鱼神器。。可惜了
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。 http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
→_→之前试过,没有绿标,腾讯很机智。。。
新人,不怎么会用。
可以让用户受骗,点击后重定向到恶意网站等
新人,不怎么会用。
钓鱼钓的好, 立马变土豪
基本上URL跳转,除了构造钓鱼,还有别的用处么?
@myloveye 会显示绿标,这个钓鱼用比较好
怎么联xi你们。。。
不知道构造后在QQ里面会不会显示绿勾
厂商说明有乱码, <!--'">