首页
学习
活动
专区
圈层
工具
发布

关于朋友圈《小心新型二维码钓鱼》揭秘

首先先贴上大表哥的文章链接:小心新型二维码钓鱼 首先我们先来看一下qq邮箱快速登陆的api https://xui.ptlogin2.qq.com/cgi-bin/xlogin?...我发现在这两个api中,二维码生成接口的cookie里和二维码是否过期查询的接口里有同一个参数 login_sig,那么下面我只需要找到login_sig这个值是从哪过来的,就能将二维码和二维码是否过期接口一一对应到一起了...寻找思路就是 https://ssl.ptlogin2.qq.com/ptqrlogin 这个api的请求是从哪个地方发起的,最终我在这个js里找到了他 https://cdn-go.cn/qq-web...}() 这样子我们就可以得到ptqrtoken了,同时也得到了一对url,一个是生成二维码的url,一个是对应查询那个二维码是否过期的url 说了这么多,小伙伴们可能还是一头雾水,好奇我上面啰嗦这么多是什么意思...在扫码之前,访问那个接口的时候,接口会返回二维码未失效,在扫码的过程中,那个接口会返回二维码认证中,在扫码过后,接口直接返回了邮件免密登陆地址,那么二维码钓鱼的原理就因此显而易见了 那么我们来访问下面的

2K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    玩转 Lighthouse|OpenClaw(Clawdbot)接入邮箱教程

    一、OpenClaw是什么 1月26日,一款名为 OpenClaw的产品突然在国际和中国科技圈爆红。从 X 和 Reddit 到中国开发者论坛,它迅速成为最受关注的人工智能项目之一。...,然后输入命令: loginctl enable-linger $(whoami) && export XDG_RUNTIME_DIR=/run/user/$(id -u) 这一步运行完之后不会有任何返回...在Lighthouse上创建一个文件,存储必须的信息。....163.com MAIL_IMAP_PORT=993 MAIL_IMAP_SECURE=true MAIL_SMTP_HOST=smtp.163.com MAIL_SMTP_PORT=465 MAIL_SMTP_SECURE...=true MAIL_USER=你的163邮箱@163.com MAIL_PASS=你在163邮箱拿到的授权码 第三步: 创建一个cron job,每10分钟检查一次有没有新邮件,同时约束它只读取来自特定发件人的邮件

    3.8K102

    美多商城项目(四)

    要知道是什么导致你前进,是什么阻碍你,并选择引导你智慧的道路。 小闫语录: 古语『吾日三省吾身』我们在如今快节奏的生活中,需要片刻的安静,需要片刻的思考。...3.返回应答,邮箱设置成功。 完成视图的代码后,配置视图的url地址。 4.在序列化器类中自己设置update方法。 4.1设置用户的邮箱。 4.2给邮箱发送验证邮件。...b 将省级地区的数据序列化并返回。 2.选择某个省市,获取省下面的市的信息。 API: GET /areas/(?...获取指定地区的信息。 API: GET /areas/(?...根据pk查询指定地区的信息。 b. 将地区数据序列化并返回。(地区下级地区需要进行嵌套序列化) 关联对象嵌套序列化:使用指定的序列化器 省市县三级联动只需要实现两个接口即可1、4 ?

    1.6K30

    一套漏洞组合拳接管你的账号

    对了,JWT sessions就别想了,JWT token都是有过期时间的 CORS配置错误 这是本次组合拳中最重要的一个漏洞,其实有这一个漏洞就已经算是接管别人的账号了,但是不够彻底 我们要的是什么?...是完全接管,就是拿到对方账号为所欲为的那种,你懂我意思吧 这个网站上有一个发送邮件的功能,用户可以通过这个功能给朋友发送邀请码、折扣码等等,而这个功能是在host.com的一个子域上实现的,我们将其称之为...", "https://sub1.host.com/api/v5/email/share-code", true); xhr.setRequestHeader("MailToken", mail_token...,我们需要把这些漏洞串起来 下面就是整个流程 开放式重定向-->恶意站点-->恶意站点利用sub1.host.com上的CORS错误配置给攻击者发送一份邮件,这份邮件的内容就是从sub2.host.com...现在我们既可以用偷来的token查看用户隐私信息,也可以用sessionid完成更多操作 curl https://mydata.host.com/api/v4/user-me/purchases --

    84410

    通用邮箱邮件获取API教程:支持IMAPPOP3协议

    本文将详细介绍如何使用接口盒子的免费API实现邮箱邮件获取功能,支持IMAP/POP3协议,适用于QQ邮箱、网易邮箱等主流邮箱服务。​...一、接口基本信息​​功能说明​:通过API获取邮箱收件箱中的邮件列表​请求地址​:https://cn.apihz.cn/api/mail/getmaillist.php​请求方式​:POST 或 GET​...协议支持​:IMAP / POP3​参考文档​:官方文档​二、请求参数说明​参数名必填说明id是用户中心数字ID(需注册获取)key是用户中心通讯秘钥mail是邮箱地址(如:user@qq.com)pwd...GET请求示例bash复制https://cn.apihz.cn/api/mail/getmaillist.php?...Python POST请求示例python运行复制import requestsurl = "https://cn.apihz.cn/api/mail/getmaillist.php"params =

    97010

    PHPMailer发信失败,用这种方式找原因

    当有个功能要发送通知邮件时 , 大家都会去用PHPMailer来调用第三方的smtp发信 , 经常遇到莫名其妙的错误 ,不知道是什么原因 ....但是我们不知道他最终拼成的smtp协议究竟是什么样的 , 所以不知道原因 需要使用strace命令来查看类库究竟发送和接收到了什么 ?...可以这样使用 strace -e sendto,recvfrom -s 1024000 php testmail.php -e是过滤参数的意思 , 只打印 sendto和recvfrom的信息 ,..., 里面清楚的标出了sendto发出去的数据 和recvfrom收回来的数据 , 经过对比class.smtp.php 代码 最终发现是在新浪企邮的smtp返回信息 与其他免费邮箱的smtp信息 多几行..., 而类库还是按照他自己的逻辑只读取了一行记录 , 因此很多地方就对不上了 , 错位了 把smtp代码里 读取返回数据的地方对应好 , 他切分前三个数字作为返回码进行判断 ,有些也判断的不对 , 多对应一下改一改源码

    99220

    python利用flask_mail、sendgrid发送邮件

    本文只介绍QQ邮箱和SendGrid的使用。 一、用Flask_Mail发送电子邮件 要使用QQ邮箱、163邮箱等邮箱服务,你需要访问对应的网站注册一个账号。开启邮箱的SMTP服务和获得授权码等。...我们首先需要登陆SendGrid的网站注册一个免费账号,访问https://app.sendgrid.com/signup,填写必要的信息并验证电子邮箱即可完成注册。...import * apikey = 'xxxxxx' #API密钥 # apikey=os.getenv('SENDGRID_API_KEY') #从环境变量获取API密钥 sg = sendgrid.SendGridAPIClient...#从环境变量获取密钥 sg = sendgrid.SendGridAPIClient(apikey) from_email = "bot@example.com" to_email = "xxxxx@...本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    2.7K10

    计算机网络中smtp协议指的是(常见的计算机网络协议有哪些)

    SMTP是什么 电子邮件是一种异步通信媒介,即发送邮件时不必与他人的计划进行协调。...邮件服务器形成了电子邮件体系结构的核心,邮件服务器管理用户的邮箱,并且运行SMTP的客户端和服务器端。 那么,简单邮件传输协议(SMTP)是什么?...因特网电子邮件系统的总体描述: 邮件发送过程 一个典型的邮件发送过程:从发送方的用户代理开始,传输到发送方的邮件服务器,再传输到接收方的邮件服务器,然后在这里被分发到接收方的邮箱中。...) TO 邮件基本信息:服务器收件人显示信息 SUBJECT 邮件基本信息:邮件标题,不填写也往往容易被定位为垃圾邮件 QUIT 断开链接 常见SMTP应答返回码: 返回码 说明...客户用“MAIL FROM”向服务器报告发信人的邮箱与域名 2. 服务器向客户回应应答码“250”,代表请求命令完成 3. 客户用“RCPT TO”命令向服务器报告收信人的邮箱与域名 4.

    1.1K11

    Playwright实战(一)

    :API): assert api.name=='跟无涯学习自动化测试开发实战' assert api.info()=='测试开发' Fixture函数具备两个特性,一个特性是返回值的特性,另外一个特性是测试固件的特性.../') expect(page).to_have_url(re.compile('https://mail.sina.com.cn/')) @allure.title("新浪邮箱:验证用户名输入框提示信息.../手机号' @allure.title("新浪邮箱:验证登录信息为空的错误提示信息") def test_sina_username_div(page:Page): with allure.step...('访问新浪邮箱首页'): page.goto("https://mail.sina.com.cn/") with allure.step('输入登录账户为空'): page.locator...'): assert divText=='请输入邮箱名' 在如上代码中主要是测试新浪邮箱首页账户的文本提示信息与验证登录账户密码不匹配的错误提示信息的验证。

    66320

    常见邮件发送失败原因分析以及解决方法是_手机邮箱发送失败

    首先,请检查发信服务器的HELO信息是否为完整的域名,如不是将会被系统默认为垃圾邮件,相关设置问题可参考系统返回信息和服务器基本 设置的帮助文档:http://antispam.sina.com.cn..., 再输入您在 sina 注册的用户名和密码 四.发到 163 的邮件会被退回 http://mail.163.com/news/helo.htm   从2004年3月30日起,@163.com电子邮箱增加...(这句弄不懂是什么意思,接下来估计一段时间以后,对方会发送邮件到你上面填写的邮件地址,说明有关的情况,或者24小时以后自己做有关的测试,看能否发送邮件到YAHOO.COM) 隔段时间yahoo会有回信(...product=mail Yahoo中国邮箱客户服务部电话:010-65833721 八.为什么发附件到gmail返回552 5.7.0 Illegal Attachment错误信息?...详细信息请咨询21cn(http://free.21cn.com/huodong/email.html) 2.21CN的反垃圾邮件措施是什么?

    7.1K20

    Java发送邮箱

    ---- 预备知识 邮箱服务器,提供邮件服务 STMP协议(Simple Mail Transfer Protocol),用于从源地址到目的地址传输邮件的规范,默认25端口 POP3协议(Post Office...,授权码(文末有解释) * 应用程序创建会话时注册该子类的实例并调用getPasswordAuthentication,返回一个PasswordAuthentication...* 所以重写getPasswordAuthentication返回一个该类的对象,该类构造方法PasswordAuthentication(String userName, char[] password...) * * session邮件会话 * 收集邮件API使用的属性和默认值,单个默认会话可以由桌面上的多个应用程序共享,也可以创建未共享的会话...授权邮箱,授权码 以QQ邮箱为例,设置-->账号 找到并开启对应服务 授权邮箱就是QQ邮箱,授权码在开启服务后提示 ? ---- JavaxMail官方文档

    1.6K41
    领券