前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >点击我即可获取你QQ系权限

点击我即可获取你QQ系权限

作者头像
Jumbo
发布2018-07-26 09:39:07
1.4K0
发布2018-07-26 09:39:07
举报
文章被收录于专栏:中国白客联盟中国白客联盟

前言

腾讯域下的cookie都是通用的,怎么说,也就是说,比如你成功登录了QQ空间,则无需二次登录即可登录腾讯域的其他应用,比如邮箱、音乐、视频等。所以说,你只要发现一个xss,即可任意操作了。当然,此文非XSS,而是讲讲快捷登录。

正文

我们看看腾讯qq的快捷登录:

如果你登录着qq,访问腾讯系业务的话,会有个快速“安全”登录,这样就可以省去输入密码的步骤,只要点击即可快捷登录。那我们看看这种快速“安全”登录有什么危害。

以登录qq空间为例,我们抓下包看看

大概会有以下包:

我们放几个关键包

下图请求开始出现cookie:

返回包正好出现了我的qq号:

那我们往上翻翻,是哪个包set-cookie

以下这个包出现set-cookie

我们继续看数据包

以下报文的返回包中出现了重中之重,clientkey

但是仔细看,其中有个qrsig值在我们之前一开始的set-cookie中并没有出现,所以我们得翻下是哪个报文出现了这个qrsig值

以下报文出现了qrsig值

最后我们利用clientkey进行快捷登录:

最后利用clientkey获取ptsigx成功登录qq空间:

那我们看看其他应用,比如qq邮箱:

最终也可以成功登录。

后续

可以再看看腾讯其他应用,实际上还有很多好玩的地方。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-04-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 中国白客联盟 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档