搜索
楼主: Fail
收起左侧

[扣扣技术] 2021.1.3 QQ最新封号技巧 亲测稳~

  [复制链接]

签到天数: 27 天

[LV.4]偶尔看看III

发表于 2021-3-29 23:15:38 | 显示全部楼层
正需要,支持楼主大人了!
回复 支持 反对

使用道具 举报

签到天数: 12 天

[LV.3]偶尔看看II

发表于 2021-3-30 00:10:14 | 显示全部楼层
76756555555555555555555
回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2021-3-30 09:53:28 | 显示全部楼层
么有分,谁能送我点积分啊::>_<::
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2021-3-30 14:37:45 | 显示全部楼层
666666666666666666666
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2021-3-30 14:40:16 | 显示全部楼层
6666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 2 天

[LV.1]初来乍到

发表于 2021-3-30 17:40:46 来自手机 | 显示全部楼层
红婆婆松松哄哄你红米红
回复 支持 反对

使用道具 举报

签到天数: 14 天

[LV.3]偶尔看看II

发表于 2021-3-30 18:10:38 | 显示全部楼层
0000000000000000000
回复 支持 反对

使用道具 举报

签到天数: 62 天

[LV.6]常住居民II

发表于 2021-3-30 18:33:51 | 显示全部楼层
666666666666666666666
回复 支持 反对

使用道具 举报

签到天数: 43 天

[LV.5]常住居民I

发表于 2021-3-31 22:24:33 来自手机 | 显示全部楼层
66666666666666
回复 支持 反对

使用道具 举报

签到天数: 88 天

[LV.6]常住居民II

发表于 2021-4-1 10:41:36 来自手机 | 显示全部楼层
哈哈哈哈哈
回复 支持 反对

使用道具 举报

签到天数: 12 天

[LV.3]偶尔看看II

发表于 2021-4-1 15:13:57 | 显示全部楼层
2222222222222222
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2021-4-1 20:56:21 | 显示全部楼层
11111111111111111111111111111111111111
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2021-4-1 22:12:45 来自手机 | 显示全部楼层
6666666666
回复 支持 反对

使用道具 举报

签到天数: 22 天

[LV.4]偶尔看看III

发表于 2021-4-2 09:30:37 | 显示全部楼层
越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞的成因主要是因为开发人员在对数据进行增、删、改、查询时对客户端请求的数据过分相信而遗漏了权限的判定。所以测试越权就是和开发人员拼细心的过程。

今天逛着芥子突然发现了一个gg云端加密系统(没听过)
然后也是想试试能不能挖到这些站的漏洞,首先注册个账号
这些页面我硬是没发现什么漏洞,就在我苦恼的时候我在想cookie会不会有什么
账号密码的明文都在cookie里面,说不定改一下这个appyhgloszh=root123还可以越权,于是我注册了两个账号,打开火狐浏览器改一下cookie康康
改好后我在回主页一看发现里面token也变了
然后再康康帖子里面图片的账号发现了一个admin1,把cookie里面的appyhgloszh=root123,root123改成admin1,
越权成功了
(这站也就这几个功能,越权也没什么用,也算一个思路把)
修复建议无

工具:火狐浏览器

回复 支持 反对

使用道具 举报

签到天数: 1 天

[LV.1]初来乍到

发表于 2021-4-2 09:36:41 来自手机 | 显示全部楼层
666666666666
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册用户

本版积分规则

快速回复 返回顶部 返回列表