QQ表情 | QQ皮肤 | QQ宠物 | QQ资料 | QQ幻想 | 免费博客 | 免费音乐mp3下载 | 免费申请QQ

QQ下载>>QQ皮肤>>:

QQ的几个严重漏洞[转]

QQ的几个严重漏洞[转]

1.QQ群跨站脚本漏洞

漏洞属性:输入验证错误

严重程度:高

QQ群简介对输入的字符缺少过滤,远程攻击者可以利用这个漏洞进行跨站脚本攻击,可以获取用户的敏感信息,如cookie信息。由于cookie信息中包含了用户登陆QQ网站时的身份验证加密串,通过获取加密串,可以完全控制帐户在网站上进行操作。

测试代码:

在QQ群简介(任何人可见那个)中输入.保存后点击本群首页。

下面是漏洞测试截图

[img]http://aday.3800cc.com/pic/2004122501.GIF[/img]

2.QQ群相册上传照片名过滤不严漏洞

QQ群相册的上传照片功能对上传照片名称过滤不严,恶意用户可以通过上传带有特殊名称的照片,破坏相片显示页面代码,使得在此恶意相片之前上传的相片无法正常显示,并且造成该相册无法再上传其他照片。

测试方法:在相册内上传名称为的照片

3.QQ邮箱读取其他用户邮件漏洞

在以MINE方式读取QQ邮箱邮件时,通过修改mailid参数,可以读取其他用户的邮件。在输入任意非法id字符时,会随机暴出其他用户的邮件内容。由于暴露邮件内容完全没有规律可循,具体引起该漏洞的原因还不清楚。

该漏洞已经向腾讯报告。修补完毕后第一时间公布引起漏洞的原因。

[img]http://aday.3800cc.com/pic/2004122502.GIF[/img]


94132005-4-29 14:49
还是问题不少

ao182005-4-29 14:54
偶是菜鸟,不会利用!

zsy19982005-4-29 14:54
是不是真的啊?

zjhyg2005-4-29 14:55
帮顶~

max13452005-4-29 14:55
是真 的吗

此情可待2005-4-29 14:57
有人测试过吗?现在是否堵上了?

Lights2005-4-29 14:59
TX的问题还真多啊~~~

lianhulu2005-4-29 15:00
不知真假 谁去测试

jerr2005-4-29 15:02
看图都知道肯定是真的

只不过不知道有没被堵上

starshine2005-4-29 15:03
很久很久以前的事情了……不过不知道补上没有……

gerthycsa2005-4-29 15:10
已阅

小猪嘟嘟℡2005-4-29 15:43
从来不去研究这个..我们研究了让TX舒服了.

rjysbb2005-4-29 15:52
这些漏洞早已经补上了!N早以前就堵住了!

极速暴龙2005-4-29 15:54
没研究过

qifei696732005-4-29 16:02
有偶也看不懂

zouqun8962005-4-29 16:47
偶是菜鸟

小狼星2005-4-29 16:48
厉害哦...

zhlizl2005-4-29 16:49
危险信号啊

jany2005-4-29 16:49
说了有漏洞俺也用不来啊



相关文章:

·韩川版的申请机怎么设代理啊??
·那个QQ也疯狂有点不厚道.... 感觉..,.
·想问一下我的QQ里怎么好多人都未知版本0519啊?
·QQ也疯狂有什么好讨论的啊,要挂么就挂,没有条件的就别挂,有个P用啊!
·QQ保存某人的聊天记录在哪个文件
·关于验证论坛用户
·腾讯现在正在搞品牌满意度调查!~
·内部消息5.1出beta2
·不知道我这算不算新消息,QQ还有6位号码!!快去申请了哦
·■■■我刷了很多Q币,怎么才能集中到一个帐号上去啊!■■■

Copyright@2000-2004 www.QQkid.com All Right Reserved

郑重声明:如果您发现本站侵犯了您的版权或相关利益,请尽快与我们联系.