腾讯(qq.com)安全中心 URL跳转漏洞[T00ls-2014-00025]
| 漏洞信息 | |
|---|---|
| 漏洞编号: | T00ls-2014-00025 |
| 漏洞作者: | hundan |
| 漏洞类型: | 多重漏洞/其他类型 |
| 漏洞危害等级: | 低风险 |
| 漏洞提交时间: | 2014-03-22 |
根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!
### 自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职 ...
开源文本和代码编辑器 Notepad++ 日前被安全专家发现安全漏洞, ...
### 自我介绍大家好,我是陈博(ID:xiya),目前就职于启明星辰 ...
漏洞通报:MongoDB 严重安全漏洞 (CVE-2025-14847)一个编号为 CV ...
0x01 ms14-068.exe普通域提权ms14-068.exe的download地址:https ...
## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是 ...
看到论坛@v0new 会员发了篇在docker容器中运行kali linux (wind ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.

评论14次
@linso
其实之前腾讯的任意跳转还是很多的,不知道哪天把跳转全封了,貌似只能在qq.com下跳,非qq.com的就转到www.qq.com了。
我靠,还能跳。我中计了,
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
感觉被你耍了的说...
这个洞还是比较有价值的。。邮箱钓鱼神器。。可惜了
PS:虽然这个跳转这样修复了。不过跳转到QQ空间还是可以的,影响不大,所以来个链接。 http://aq.qq.com/cn2/loginjump?aqdest=http://user.qzone.qq.com/10086
→_→之前试过,没有绿标,腾讯很机智。。。
新人,不怎么会用。
可以让用户受骗,点击后重定向到恶意网站等
新人,不怎么会用。
钓鱼钓的好, 立马变土豪
基本上URL跳转,除了构造钓鱼,还有别的用处么?
@myloveye 会显示绿标,这个钓鱼用比较好
怎么联xi你们。。。
不知道构造后在QQ里面会不会显示绿勾
厂商说明有乱码, <!--'">