自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

最新版騰訊QQ2010SP1出現(xiàn)嚴(yán)重漏洞

安全
騰訊QQ一向是騰訊主打的產(chǎn)品,意想不到前天發(fā)布的QQ2010SP1竟然有如此大漏洞。

騰訊QQ一向是騰訊主打的產(chǎn)品,意想不到前天發(fā)布的QQ2010SP1竟然有如此大漏洞。

首先囧一下:腳本出錯(cuò)還會(huì)提示錯(cuò)誤

1、消息記錄的Javascript、Html標(biāo)簽沒有屏蔽

2、消息盒子Javascript、Html標(biāo)簽沒有屏蔽

3、小實(shí)驗(yàn)

發(fā)送代碼:

因?yàn)轵v訊會(huì)自動(dòng)將url轉(zhuǎn)換,我們必須混淆url才能發(fā)送

4、超牛代碼

因?yàn)橐c(diǎn)擊才能觸發(fā),想到一個(gè)不用點(diǎn)擊就能觸發(fā)的代碼。

5、希望騰訊快點(diǎn)修復(fù),這個(gè)漏洞非同小可

6、本漏洞由TGL發(fā)現(xiàn)。

如打算規(guī)避漏洞帶來的風(fēng)險(xiǎn),請下載SP0版本,看來SP1版本的changelog得修改為“更新了一些漏洞”。  

【編輯推薦】

  1. 騰訊QQ令牌的安全性分析
  2. 騰訊新漏洞?繞過加密QQ空間
責(zé)任編輯:許鳳麗 來源: 黑客基地
相關(guān)推薦

2013-02-28 11:28:30

2010-03-09 08:51:14

2012-02-20 23:09:01

Windows 8

2009-12-16 08:49:12

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2014-06-11 14:10:45

2013-11-06 11:15:04

2012-12-31 13:02:47

2013-11-06 11:21:36

2014-11-06 09:52:33

2012-03-12 17:23:45

2010-06-08 10:15:45

opensuse 11

2025-04-14 02:25:00

2023-12-08 13:18:27

2022-02-16 09:22:25

Wine 7.2Linux微信

2013-08-26 17:17:37

Ubuntu 12.0

2012-03-19 20:29:02

iOS

2015-02-05 15:58:06

2009-05-22 10:11:19

2012-05-10 09:46:59

IE10HTML5
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)