====================
标准的二维码登陆流程如下:
打开web界面进入登陆然后加载二维码
网站开始轮询,来检测二维码状态
打开手机APP进入”扫一扫”,扫描二维码
网站检测到二维码被扫描,进入被扫描后的界面,继续轮询来获取凭证
手机APP进入确认登陆界面 (当点击确认登陆)网站轮询结束获取到了凭证,进入个人中心;(当取消登陆)网站轮询设定时间自动刷新页面。
====================
https://login.taobao.com/member/login.jhtml?style=miniall&from=&newMini2=true

https://qrlogin.taobao.com/qrcodelogin/qrcodeLoginCheck.do?lgToken=xxxxxxxxxx&defaulturl=&_ksTS=1523776773834_118&callback=jsonp119
每个二维码都有个相对应的lgToken 只要相对应的二维码被扫描且登录 就可以通过监听lgToken的值 就可以获取到该账号登录的权限
这里他一直访问2个lgToken的链接 其中有个是没用的
那怎么判断哪个是真确的 哪个是没用的呢 这你需要打开那个链接 然后 用手机淘宝扫描那个二维码 code的值变成10001 就是哪个 如下图


一开始code的值都是10000 拿二维码扫描过后 其中一个链接就会变成10001 变成10001的那个链接 就是二维码对应的

点确认登录后

url相对应的那个链接就是登录淘宝的链接 只要复制那个url在浏览器上打开 就自己登录淘宝


可对应的问题来了
1、二维码太显眼几乎没人会扫
2、扫码后 有个 您的设备位于湛江附近登录 这样的提示 也压根就没人会点登录了
3、二维码时间久了会过期

问题一 二维码问题 我先将二维码解码看看

发现是个链接 打开就是淘宝登录的页面
这时 我想到看个新的玩意 淘口令
于是

¥1wbz0I64e5k¥

打开后 和扫描的结果一样 证明思路没错

可问题二的提醒 和问题三的时间限制没解决
于是我想到 如果就在本地打开 会不会提醒就没有了 这样 时间问题 也基本可以解决了
于是我找到了 二维码的接口 https://qrlogin.taobao.com/qrcodelogin/generateQRCode4Login.do

于是我写了个php文件

这个php的作用是打开https://qrlogin.taobao.com/qrcodelogin/generateQRCode4Login.do
获取里面的二维码图片链接 和获取二维码对应的lgToken的值 并把lgToken的值保持到tb_Token.txt文件里 并调用了个二维码解码的图片接口 把二维码解码 最后页面跳转到解码后的url地址
我把这个php放到我的网站里 http://www.nmd5.com/taobao.php
这样谁一访问这个php页面 就会获取到二维码相对应的lgToken值 然后跳转到二维码解码后的链接
现在只要把 http://www.nmd5.com/taobao.php转成淘口令就好
可是问题又来了

淘口令只能 支持阿里的url链接转换
于是我想到了url跳转漏洞
于是又去找对应的链接
http://h5.m.taobao.com/scan/transit-sms.html?url=http://www.nmd5.com/taobao.php
找到了这个链接

¥7bRo0I6DBfb¥
复制淘口令 到淘宝app里面打开

这样只提示了位于附近登录 这样就比刚刚那个好多了
现在基本满足要求了
现在写个php 来帮我检测对应lgToken 只要他一点确认登录 就能获取到他的登录权限

通过url的值 就可以直接登录淘宝号了
所以 最后的攻击成本 就是一个淘口令 ¥7bRo0I6DBfb¥ 只要他打开 并点确认登录 我就能拿到他的账号权限
推荐阅读:
黑客是这样黑掉LED显示器(附视频全过程) 我给网线背后的"键盘侠"打了个电话并骂了对方一通 当钓鱼网站遇上白帽子黑客 我的朋友圈被刷屏了(CVE-2019-0708) 安全预警 ——【附补丁下载链接】关于Microsoft Windows远程桌面服务远程代码执行漏洞(CVE-2019-0708) 如何通过XSS入侵网络摄像头
“IT同路人”微信公众号
投稿邮箱:[email protected]
推荐阅读:

21 天前
导演: 大卫·博伦斯坦 / 帕维尔·塔兰金编剧: 大卫·博伦斯坦主演: 帕维尔·塔兰金类型: 纪录片制片国家/地区: 丹麦 / 捷克 / 德国语言: 俄语上映日期: 2025-01-25(圣丹斯电影节) / 2025-03-22(丹麦)片长: 90分钟又名: 无名氏先生(港)IMDb: tt34965515 当俄罗斯对乌克兰发起全面入侵后,俄罗斯内陆地区的小学纷纷变成了战争征兵的阵地。一位勇敢的教师面临着在充斥着宣传与暴力的体系中工作的道德困境,他选择卧底拍摄,记录下自己所在学校里真实发生的一切。 在乌拉尔山脉的家乡,生性开朗的帕夏在自己儿时就读的那所小学任教,他是个不墨守成规的老师。然而,2022 年俄罗斯对乌克兰发起的入侵改变了一切。一夜之间,他所热爱的学校与社区从一个专注教育与自我表达的地方,变成了充斥着军事化思想与国家意识形态的场所。不久后,他的学生及他们的家人被征召入伍,帕夏不得不开始思考:一个人究竟能做些什么? 《反对普京的无名先生》历经两年秘密拍摄而成,它深刻描绘了当下俄罗斯的生活图景,以及当国民深爱的国家落入一位迫使它变成自己无法接受的模样的统治者手中时,民众所面临的艰难抉择,令人难以忘怀。 在线观看 《反对普京的无名先生》HD完整版免费在线播放 - 纪录片 - 飘花影院 《反对普京的无名先生》HD中字在线播放_记录免费观看-155电影

2 个月前
稳定,便宜实用,流量大,

8 个月前
免登录·匿名AI助手 ——即刻体验,零收费畅聊 使用链接: https://panda.tw/yu_ai/ 核心 ✓特点匿名:注册/登录,不收集个人信息 ✓即问即答:打开网页直接输入问题,级响应 ✓隐私保护:对话内容不关联用户身份,无痕迹留存 ✓多端装备:手机/电脑浏览器一键访...

8 个月前
关于开源,云搜工具箱 我们计划将工具箱的全部功能开源,具体原因如下: 一、目前服务器配置为4G内存、4核CPU,部分功能依赖于实时爬取和调用第三方API。随着用户数量增加,服务器负载逐渐升高,导致有时会过载甚至宕机,需要频繁的重启服务器,影响了系统的稳定性。为了确保工具箱的持续可用, 对互联网共享精神的坚守 。 二、出于对互联网共享精神的尊重和对初...

8 个月前
B站评论查询,人物画像,大数据溯源【熊猫云搜】 使用链接: https://tool.panda.tw/bilireply https://www.panda.tw/ 在当今视频内容不断丰富、互动日益频繁的时代,B站(哔哩哔哩)作为年轻人聚集的创新社区,用户的评论不仅反映着观众的真实想法,也成为内容创作者了解受众、优化内容的重要依据。为了帮助用户...

8 个月前
B站弹幕查询,人物画像,大数据溯源【熊猫云搜】 使用地址: https://tool.panda.tw/bili_userdanmu https://www.panda.tw/ 在数字娱乐的浪潮中,弹幕已成为B站(哔哩哔哩)视频互动的核心特色,赋予视频独特的趣味性与参与感。弹幕不仅让观众表达即时感受,也营造出热烈的社区氛围。然而,随着弹幕数量...

8 个月前
B站直播间,弹幕查询,人物画像,大数据溯源【熊猫云搜】 使用链接: https://tool.panda.tw/bili_livedanmu https://www.panda.tw/ 在当今直播娱乐盛行的时代,弹幕已成为B站(哔哩哔哩)直播互动的重要方式。实时弹幕不仅让观众表达情感、分享观点,也为主播营造出热烈的互动氛围。然而,随着直播弹幕数量...

8 个月前
哔哩哔哩高清视频解析下载,视频所有弹幕解析【B站视频解析】 使用链接: https://tool.panda.tw/bili_video https://www.panda.tw/ 🎥【轻松下载哔哩哔哩视频】保存高清内容,随时随地掌控精彩!🎥 想要将喜欢的哔哩哔哩(B站)视频保存到本地?我们为你提供简便的操作指...
You can ask me anything about tech, tools, or site content.
@fkmY9h1M:您好,贵站已经添加!
提交链接
类别:在线工具 名称:喵喵工具集 地...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接