V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
christin
V2EX  ›  前端开发

前端开发都这么厉害的吗?能无操作直接转账?

  •  
  •   christin · 131 天前 · 1865 次点击
    这是一个创建于 131 天前的主题,其中的信息可能已经有所发展或是发生改变。

    咱也不是很懂前端,能不需要用户操作仅凭存储的信息就能直接进行转账?

    图片看这里

    9 条回复    2022-11-10 11:53:24 +08:00
    lambdaq
        1
    lambdaq  
       131 天前
    点击一个链接 -> 触发浏览器 0day -> 浏览器提权 root -> 下载 payload 扫手机钱包 -> 后台调用刷脸 -> 钱没啦

    理论可行。几率不高。
    yuuko
        2
    yuuko  
       131 天前
    他说的是不是 xss 攻击?但是这个转账就范围太大了,如果是不用调起第三方而且不需要两步验证的+密码的话是可以。不过基本不可能存在。
    Grouie
        3
    Grouie  
       131 天前 via iPhone
    跨域吧 没戏
    mxT52CRuqR6o5
        4
    mxT52CRuqR6o5  
       131 天前 via Android
    吹逼谁不会,你信你就输了
    retrocode
        5
    retrocode  
       131 天前
    新人不懂事, 吹着玩的
    yyf1234
        6
    yyf1234  
       131 天前 via iPhone
    我懂了这个链接是 jsapi 能发起支付
    Greenm
        7
    Greenm  
       131 天前
    CSRF 吧,但也属于漏洞。
    dtdths1
        8
    dtdths1  
       131 天前
    骗哥们可以,后面👴忘了
    ochatokori
        9
    ochatokori  
       131 天前 via Android
    做个链接把我钱转走绝杀哈哈
    关于   ·   帮助文档   ·   博客   ·   nftychat   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   实用小工具   ·   4396 人在线   最高记录 5556   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 08:21 · PVG 16:21 · LAX 01:21 · JFK 04:21
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.