来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] 魅族用户登录地址(没测试是appuri还是useruri参数导致跳转):https://member.meizu.com/login.jsp?appuri=RETURN_URLuseruri=RETURN_URLservice=uc一样的RETURN_URL没有做域校验,可以返回到任意网站。返回地...
魅族用户登录地址(没测试是appuri还是useruri参数导致跳转):
https://member.meizu.com/login.jsp?appuri=RETURN_URL&useruri=RETURN_URL&service=uc 一样的RETURN_URL没有做域校验,可以返回到任意网站。 返回地址形式依然含有token,邪恶的我们可以获取中招用户的token登录用户中心,魅族的用户中心貌似还有个“我的账户”,里面有(¥_¥)啊 返回地址:http://RETURN_URL/login?passive=true&useruri=USERURI&token=TOKEN 利用的方式也很简单啦,跳转地址加个获取TOKEN的文件,获取后直接重新定向到魅族的网站入口。(token的认证入口不用我找了吧?) 直接进入用户中心... 漏洞证明:https://member.meizu.com/login.jsp?appuri=RETURN_URL&useruri=RETURN_URL&service=uc RETURN_URL换成跳转的地址 修复方案:对跳转的地址进行域校验。 可以的话联系我啦! 摘自 Ambulong@乌云 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com