网站地图    收藏   

主页 > 后端 > 网站安全 >

百度贴吧CSRF漏洞可刷会员关注 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-16 23:15 作者: 阅读:

[导读] @天际大神说:得四季者,可得贴吧;详细说明: 1 去目标贴吧随便找个帖子,在帖子后面加上参数?fr_bdps_bottom_login=1autolike=1,然后可以关注该贴吧 2 http: tieba baidu...

@天际大神说:“得四季者,可得贴吧”;

1.去目标贴吧随便找个帖子,在帖子后面加上参数?fr_bdps_bottom_login=1&autolike=1,然后可以关注该贴吧


2.http://tieba.baidu.com/p/3197673292?fr_bdps_bottom_login=1&autolike=1



(访问这个帖子,就可以关注我的贴吧)





3.(1).如图,未关注状态
 

QQ截图20140731003452.png







(2).访问带参数的帖子,提示,已关注,然后跳转到帖子所在的贴吧


 

QQ截图20140731003509.png





(3)
 

QQ截图20140731003520.png




 

0e469645d688d43f77f84d9a7c1ed21b0ff43bcf.jpg

 

修复方案:

神秘钥匙皮肤,抽到2.5折

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论