第三方登录、任意用户登录漏洞总结

目录

1. 第三方昵称为XSS名称

2. 分享接口存在xss漏洞

3. 退出第三方账号仍可以登入

4. 第三方登录绑定漏洞利用(账号接管)

5. 泄漏token接口,任意账号登录

6. jwt未验参/弱密钥

7. cookie可伪造

8. 凭证过早返回

9. 逻辑漏洞导致的任意用户登录

9.1 登录完全依赖数据包中的参数且参数可控

9.2 更改登录type

9.3 账号数据覆盖


1. 第三方昵称为XSS名称

拉手网获取qq昵称后直接输出到拉手网页面了,而且腾讯允许qq昵称带有特殊字符如等,然后使用qq账号登陆拉手网,其在拉手网的昵称就存在一个xss。该漏洞中作者通过评论反馈盲打了后台并成功登陆。

2. 分享接口存在xss漏洞

博客园的分享接口存在xss漏洞(广大程序猿们要注意啊)发布文章到博客园形成xss

3. 退出第三方账号仍可以登入

退出后发现不用输入任何账号信息,甚至连密码也无需输入,已经显示“正在获取权限信息,请稍后...”。

4. 第三方登录绑定漏洞利用(账号接管)

这里需要使用到一个微博账号与两个某厂商账号

  1. 微博账号:182**77 (攻击者)

  2. 某厂商账号A:33*49

相关推荐

  1. 登录任意用户登录漏洞总结

    2024-07-14 21:16:02       16 阅读
  2. app 登录微信

    2024-07-14 21:16:02       37 阅读
  3. Vue3+Ts项目——认证登录

    2024-07-14 21:16:02       55 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-14 21:16:02       52 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-14 21:16:02       54 阅读
  3. 在Django里面运行非项目文件

    2024-07-14 21:16:02       45 阅读
  4. Python语言-面向对象

    2024-07-14 21:16:02       55 阅读

热门阅读

  1. 关于RiboSeq分析流程的总结

    2024-07-14 21:16:02       17 阅读
  2. T113-i 高清倒车支持解串器MAX96708驱动

    2024-07-14 21:16:02       19 阅读
  3. 【MySQL】9.表的内外连接

    2024-07-14 21:16:02       18 阅读
  4. 代码随想三刷图论篇1

    2024-07-14 21:16:02       16 阅读
  5. redux & react-redux结合使用 2024

    2024-07-14 21:16:02       19 阅读
  6. python热门面试题三

    2024-07-14 21:16:02       19 阅读
  7. C++字符串String和字符串字面量String Literals

    2024-07-14 21:16:02       18 阅读
  8. .NET MAUI开源架构_3..NET MAUI 提供的内容

    2024-07-14 21:16:02       17 阅读
  9. .NET MAUI开源架构_4..NET MAUI 应用支持的平台

    2024-07-14 21:16:02       15 阅读
  10. Spring 事务管理配置方法

    2024-07-14 21:16:02       20 阅读