Al comprar boletos, me recordaron que mi cuenta está en riesgo. Inténtelo de nuevo más tarde. ¿Qué quieres decir?
¿Aprendiendo /RenRen/Bind.aspx? _ acción = Obtener usuario ampdata = 7b 22p niño 22 3a 0 2c 22 código 22 3a 0 2c 22 fecha de creación 22 3a 22 5c 2f fecha (1357535393150) 5c 2f 22 2c 22 última fecha de modificación 22 3a 22 5c 2f fecha (135753 39365438 gif 22 2c 22 otro _ Perfil _ Url 22 3a nulo 2c 22 otro _ Verificado 22 3a falso 2c 22 otro _ ID de ciudad 22 3a 0 2c 22 otro _ Ubicación 22 3a nulo 2c 22 otro _ número de seguidores 22 3a 0 2c 22 otro _ número de amigos 22 3a 0 2c 22 other _ recuento de estado 22 3a 0 2c 2c 22 other _ recuento de favoritos 22Prueba de vulnerabilidad:
(Nota: tal vez ya haya devuelto la URL a Damai para su uso, lo que significa que la vinculación se realizó correctamente. En este momento , si realiza el paso 5, se le informará que "la cuenta ha sido vinculada a otra cuenta", asegúrese de que la cuenta no esté vinculada o no vinculada)
5. La URL se coloca en el navegador de la cuenta de Damai que queremos secuestrar en el paso 1. El efecto es el siguiente
6. En este punto, todo el ataque se completa
Inicie sesión en Damai.com con la cuenta Renren vinculada e inicie sesión en la cuenta Damai secuestrada