全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: cherbim

解析那个骗了MJJ 500大洋的淘口令

  [复制链接]
发表于 2020-7-6 09:30:43 | 显示全部楼层
昨晚太晚了没来得及深究,我想的也是这样,页面是个假链接的跳转,楼主这个分析非常鞭辟入里,抽丝剥茧
发表于 2020-7-6 09:43:09 | 显示全部楼层
利用了OAuth RedirectURL的漏洞,2017年的老漏洞了,可能一直没有被人引起重视。没想到这种错误阿里也会犯。闲鱼这锅一定要背了
发表于 2020-7-6 09:47:48 来自手机 | 显示全部楼层
口令照舅子
发表于 2020-7-6 10:44:46 来自手机 | 显示全部楼层
xss、注入都有
发表于 2020-7-6 10:52:16 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-7-6 11:03:50 | 显示全部楼层
本帖最后由 快上车 于 2020-7-6 11:10 编辑

为啥我昨天晚上和今天都复现不了这个操作呢,复制的口令进去咸鱼有弹出提示,然后就点不进去了

去17ce这个短网址全国都能访问,我这运营商的默认dns居然不行,感谢运营商
发表于 2020-7-6 11:05:12 | 显示全部楼层
高仿咸鱼的程序我见过,有大佬说不懂代码,叫我搭网站,一看就知道搞什么了,
想拉我入局,说只做国外,跳转到充币平台,怂了不敢。
cherbim 该用户已被删除
 楼主| 发表于 2020-7-6 11:06:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
cherbim 该用户已被删除
 楼主| 发表于 2020-7-6 11:07:58 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-17 00:30 , Processed in 0.063696 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表