腾讯(qq.com)安全中心 URL跳转漏洞[T00ls-2014-00025]
漏洞信息 | |
---|---|
漏洞编号: | T00ls-2014-00025 |
漏洞作者: | hundan |
漏洞类型: | 多重漏洞/其他类型 |
漏洞危害等级: | 低风险 |
漏洞提交时间: | 2014-03-22 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询[email protected]!
# 社会工程学之传承FancyPig##### 前言:FancyPig是什么?有人会 ...
路透社报道称,美国财政部3日(当地时间)对一家中国公司实施制裁 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。当前正在使用CDN加速。
Copyright © 2008 - 2025 T00ls All Rights Reserved.
评论14次
@linso 其实之前腾讯的任意跳转还是很多的,不知道哪天把跳转全封了,貌似只能在qq.com下跳,非qq.com的就转到www.qq.com了。
我靠,还能跳。我中计了,
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
感觉被你耍了的说...
这个洞还是比较有价值的。。邮箱钓鱼神器。。可惜了
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。 http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
→_→之前试过,没有绿标,腾讯很机智。。。
新人,不怎么会用。
可以让用户受骗,点击后重定向到恶意网站等
新人,不怎么会用。
钓鱼钓的好, 立马变土豪
基本上URL跳转,除了构造钓鱼,还有别的用处么?
@myloveye 会显示绿标,这个钓鱼用比较好
怎么联xi你们。。。
不知道构造后在QQ里面会不会显示绿勾
厂商说明有乱码, <!--'">