记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

腾讯多组内部邮箱账号密码泄漏(大量敏感信息)

2014-12-17 15:46

1.

code 区域
https://github.com/acailiu/walrus/blob/b8a527cb9d0f0a66a6cdbe69d15469a063df44ed/walrus/pylib/pymail.py





登陆地址;https://mm.tencent.com

tencent.PNG



登陆成功



2.

code 区域
https://github.com/andyylzhang/work_proj/blob/fa573eb17eb1131a982a0ded5d54f7ced7ee48f1/py_sendmail/sendmail_with_tables.py



settings.PNG



登陆地址;https://mm.tencent.com

tencent2.PNG



登陆成功

3.

code 区域
https://github.com/acailiu/walrus/blob/b8a527cb9d0f0a66a6cdbe69d15469a063df44ed/walrus/pylib/pymail.py



settings.PNG



登陆地址;https://mm.tencent.com

tencent.PNG



登陆成功

P.S.

tencent3.PNG



对不起,这是我啊~为了查询登陆地址,使用我的小米手机的邮箱APP连接了。请不要查水表~

漏洞证明:

tencent.PNG



tencent2.PNG



tencent.PNG

修复方案:

你懂的

知识来源: www.wooyun.org/bugs/wooyun-2014-081705

阅读:88902 | 评论:0 | 标签:无

想收藏或者和大家分享这篇好文章→复制链接地址

“腾讯多组内部邮箱账号密码泄漏(大量敏感信息)”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云