论坛
BBS
空间测绘
发表
发布文章
提问答疑
搜索
您还未登录
登录后即可体验更多功能
立即登录
我的收藏
提问答疑
我要投稿
漏洞
[12131] 2017-12-18_挖洞经验Facebook的手机扫码登录漏洞
文档创建者:
s7ckTeam
浏览次数:
8
最后更新:
2025-01-18
漏洞
8 人阅读
|
0 人回复
s7ckTeam
s7ckTeam
当前离线
积分
-54
6万
主题
-6万
回帖
-54
积分
管理员
积分
-54
发消息
2017-12-18_挖洞经验Facebook的手机扫码登录漏洞
挖
洞
经
验
|
F
a
c
e
b
o
o
k
的
手
机
扫
码
登
录
漏
洞
c
l
o
u
d
s
F
r
e
e
B
u
f
2
0
1
7
-
1
2
-
1
8
F
a
c
e
b
o
o
k
最
近
推
出
了
忘
记
密
码
的
手
机
登
录
功
能
,
我
发
现
该
功
能
中
的
二
维
码
扫
描
存
在
漏
洞
,
可
以
利
用
其
进
行
最
近
推
出
了
忘
记
密
码
的
手
机
登
录
功
能
,
我
发
现
该
功
能
中
的
二
维
码
扫
描
存
在
漏
洞
,
可
以
利
用
其
进
行
C
S
R
F
攻
击
,
劫
持
其
它
攻
击
,
劫
持
其
它
F
a
c
e
b
o
o
k
账
户
。
账
户
。
当
我
的
手
机
中
跳
出
这
个
二
维
码
扫
描
登
录
界
面
时
,
我
就
想
尝
试
对
它
进
行
一
些
安
全
测
试
。
首
先
,
我
就
想
到
了
利
用
在
线
服
务
Q
r
C
o
d
e
D
e
c
o
d
e
r
来
解
码
二
维
码
信
息
,
解
码
信
息
如
下
:
得
出
的
对
应
登
录
链
接
为
:
h
t
t
p
s
:
/
/
m
.
f
a
c
e
b
o
o
k
.
c
o
m
/
x
d
l
/
a
p
p
r
o
v
e
/
?
n
=
A
Y
K
8
p
Q
L
R
N
K
7
U
t
X
H
7
7
q
I
4
8
x
U
n
E
H
X
b
0
r
f
2
y
S
j
U
T
H
V
j
A
6
H
-
p
U
5
g
k
I
1
J
P
Y
z
i
t
6
w
C
p
2
z
1
t
T
N
K
Z
b
X
S
c
D
4
M
U
s
h
Q
u
a
P
5
M
9
H
9
j
0
e
_
x
2
Z
K
0
e
e
9
j
k
j
L
v
v
5
-
s
Q
&
d
=
A
Y
I
t
t
0
B
y
o
B
C
J
E
F
Q
N
G
w
i
k
e
6
s
O
H
J
y
P
J
v
D
T
C
O
r
u
R
g
e
s
i
-
7
v
v
d
I
m
4
T
3
g
2
2
-
F
U
W
0
f
0
J
p
h
6
g
P
Y
E
3
t
1
0
S
d
d
J
-
r
S
7
f
g
-
z
9
V
I
&
e
x
t
=
1
5
1
2
1
3
6
7
2
9
&
h
a
s
h
=
A
Y
K
a
_
w
m
q
-
7
C
e
e
T
a
c
打
开
该
链
接
后
提
示
成
功
登
入
:
在
请
求
处
理
过
程
中
,
为
了
保
证
二
维
码
信
息
不
会
过
期
,
利
用
B
u
r
p
S
u
i
t
e
抓
包
并
转
发
至
r
e
p
e
a
t
e
r
中
进
行
测
试
,
而
当
我
把
保
存
缓
存
t
o
k
e
n
的
f
b
d
t
s
g
值
由
A
Q
G
8
u
I
R
B
5
b
_
U
:
A
Q
H
Y
f
z
d
c
7
V
M
V
更
改
为
A
Q
G
8
u
I
R
B
5
b
_
U
:
A
Q
H
Y
f
z
d
c
7
A
B
之
后
,
服
务
端
竟
然
还
能
有
效
接
收
!
(
因
涉
及
隐
私
抱
歉
此
处
不
上
图
-
-
)
由
此
,
我
立
马
创
建
了
一
个
C
S
R
F
格
式
请
求
:
哦
,
该
请
求
被
拒
绝
了
:
经
过
对
F
a
c
e
b
o
o
k
二
维
码
机
制
作
了
了
解
,
监
测
分
析
了
所
有
请
求
流
量
,
并
对
b
r
a
i
n
f
u
c
*
k
编
译
语
言
进
行
学
习
之
后
,
我
才
明
白
受
害
者
只
要
第
一
次
点
击
那
个
链
接
之
后
,
F
a
c
e
b
o
o
k
服
务
器
触
发
到
二
维
码
扫
描
功
能
,
只
有
第
二
次
点
击
才
能
实
现
C
S
R
F
攻
击
,
因
此
,
我
把
上
述
C
S
R
F
代
码
作
了
及
时
调
整
:
最
终
C
S
R
F
请
求
成
功
,
在
对
3
-
4
个
账
户
间
进
行
测
试
后
,
漏
洞
确
定
有
效
,
这
种
方
法
可
针
对
受
害
者
在
密
码
重
置
时
进
行
攻
击
,
从
而
实
现
账
户
劫
持
。
P
o
C
视
频
:
h
t
t
p
:
/
/
v
.
y
o
u
k
u
.
c
o
m
/
v
_
s
h
o
w
/
i
d
_
X
M
z
I
y
N
z
U
x
M
D
A
w
M
A
=
=
.
h
t
m
l
N
N
D
,
向
F
a
c
e
b
o
o
k
上
报
该
漏
洞
后
,
经
过
3
天
多
时
间
的
等
候
,
他
们
竟
然
说
我
的
漏
洞
已
经
有
人
上
报
了
,
而
且
还
不
会
给
我
任
何
奖
励
,
唉
,
也
没
关
系
了
,
就
当
是
练
练
手
。
*
参
考
来
源
:
参
考
来
源
:
s
e
c
u
r
i
t
y
b
r
e
a
c
h
e
d
,
,
f
r
e
e
b
u
f
小
编
小
编
c
l
o
u
d
s
编
译
,
转
载
请
注
明
来
自
编
译
,
转
载
请
注
明
来
自
F
r
e
e
B
u
f
.
C
O
M
阅
读
原
文
回复
举报
上一个主题
下一个主题
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
!disable!!post_parseurl!
使用Markdown编辑器编辑
使用富文本编辑器编辑
回帖后跳转到最后一页