腾讯(qq.com)安全中心 URL跳转漏洞[T00ls-2014-00025]
漏洞信息 | |
---|---|
漏洞编号: | T00ls-2014-00025 |
漏洞作者: | hundan |
漏洞类型: | 多重漏洞/其他类型 |
漏洞危害等级: | 低风险 |
漏洞提交时间: | 2014-03-22 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询[email protected]!
即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人, ...
早前名为 rose87168 的黑客发帖称在 2025 年 2 月份入侵 Oracle ...
法媒报道,法国家具品牌 Conforama 成为网络攻击的受害者,可能 ...
## 前言如同标题一样, 本篇文章会介绍反序列化漏洞的基本原理, ...
初级域渗透系列 01. 基本介绍&信息获取 https://www.t00ls.com/t ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论14次
@linso
其实之前腾讯的任意跳转还是很多的,不知道哪天把跳转全封了,貌似只能在qq.com下跳,非qq.com的就转到www.qq.com了。
我靠,还能跳。我中计了,
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
感觉被你耍了的说...
这个洞还是比较有价值的。。邮箱钓鱼神器。。可惜了
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。 http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
→_→之前试过,没有绿标,腾讯很机智。。。
新人,不怎么会用。
可以让用户受骗,点击后重定向到恶意网站等
新人,不怎么会用。
钓鱼钓的好, 立马变土豪
基本上URL跳转,除了构造钓鱼,还有别的用处么?
@myloveye 会显示绿标,这个钓鱼用比较好
怎么联xi你们。。。
不知道构造后在QQ里面会不会显示绿勾
厂商说明有乱码, <!--'">