Unverified50% confidenceFactExact time
恶意站点可利用伪造的OAuth授权请求,在真实页面上诱导用户授权,从而无需获取密码即可控制账号
1
Sources
50%
Confidence
Long-term
Relevance
7/22/2026
First Seen
Sources
Related Claims
Unverified验证防伪码务必手动进入品牌官方App或官网首页再进入验证入口,不要直接扫标签上二维码——高仿常伪造整套验证网页,扫码跳转的'官网'可能是仿冒克隆站68% similarUnverifiedHolehe 通过利用网站忘记密码与注册接口的行为差异来判断邮箱是否注册,而非暴力破解或撞库66% similarUnverifiedHTTP请求中的User-Agent字段由客户端自行声明,HTTP协议未为该字段引入任何身份验证机制,任何人都可以随意伪造65% similarUnverified攻击者可以通过窃取会话Cookie绕过双因素认证,直接冒充用户身份65% similarUnverified跨站提示注入攻击指A网站的恶意内容可能污染智能体处理B网站任务时的行为64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/593646API
curl https://kongchang.com/api/v1/knowledge/claims/593646MCP
get_claim(id=593646)