网站地图    收藏   

主页 > 后端 > 网站安全 >

百度数据研究中心XSS & 激活账号 & 密码修改

来源:自学PHP网    时间:2015-04-17 13:02 作者: 阅读:

[导读] 在百度数据研究中心注册帐号http://data.baidu.com/register.html然后提示您已注册成功,请登录您的邮箱完成激活!登录帐号,提示该账号未激活!,点击下面重新发送验证邮件按钮先跳转到h...

在百度数据研究中心注册帐号http://data.baidu.com/register.html
 
 
然后提示"您已注册成功,请登录您的邮箱完成激活!"
 
 
登录帐号,提示"该账号未激活!",点击下面"重新发送验证邮件"按钮
 
 
先跳转到http://data.baidu.com/activeUser.php?sign=4e885bc5ac35742144e4dc8c8bed3879 页面
在此页面会显示用户名以及激活帐号的链接:
百度"><hr><iframe src="http://www.baidu.com"></iframe><script>alert("百度数据研究中心")</script> 您好:
为了您的信息安全,请您点击下方链接激活您的账号:
http://data.baidu.com/verifyUser.php?u=4e885bc5ac35742144e4dc8c8bed3879346cedd671125c8a77d69ade7e2f7a1a
 
感谢您对百度数据研究中心的支持!
百度数据研究中心<script>window.location="http://data.baidu.com/reactiveOk.html"</script>
(如果不弹框框这就一闪而过,帐号激活完毕后,此链接失效)
 
 
瞬间又跳到http://data.baidu.com/reactiveOk.html 激活成功
 
 
 
修改密码,旧密码任意填写,都可修改成功
访问上面显示出来的激活链接,可以无视密码直接登录,永久有效


作者 水滴@

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论