偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

最新版騰訊QQ2010SP1出現(xiàn)嚴重漏洞

安全
騰訊QQ一向是騰訊主打的產(chǎn)品,意想不到前天發(fā)布的QQ2010SP1竟然有如此大漏洞。

騰訊QQ一向是騰訊主打的產(chǎn)品,意想不到前天發(fā)布的QQ2010SP1竟然有如此大漏洞。

首先囧一下:腳本出錯還會提示錯誤

1、消息記錄的Javascript、Html標簽沒有屏蔽

2、消息盒子Javascript、Html標簽沒有屏蔽

3、小實驗

發(fā)送代碼:

因為騰訊會自動將url轉(zhuǎn)換,我們必須混淆url才能發(fā)送

4、超牛代碼

因為要點擊才能觸發(fā),想到一個不用點擊就能觸發(fā)的代碼。

5、希望騰訊快點修復(fù),這個漏洞非同小可

6、本漏洞由TGL發(fā)現(xiàn)。

如打算規(guī)避漏洞帶來的風(fēng)險,請下載SP0版本,看來SP1版本的changelog得修改為“更新了一些漏洞”。  

【編輯推薦】

  1. 騰訊QQ令牌的安全性分析
  2. 騰訊新漏洞?繞過加密QQ空間
責(zé)任編輯:許鳳麗 來源: 黑客基地
相關(guān)推薦

2013-02-28 11:28:30

2010-03-09 08:51:14

2012-02-20 23:09:01

Windows 8

2009-12-16 08:49:12

2009-12-16 10:04:51

Chrome瀏覽器漏洞

2014-11-06 09:52:33

2014-06-11 14:10:45

2013-11-06 11:15:04

2013-11-06 11:21:36

2012-12-31 13:02:47

2012-03-12 17:23:45

2023-12-08 13:18:27

2010-06-08 10:15:45

opensuse 11

2025-04-14 02:25:00

2009-05-22 10:11:19

2014-09-26 10:15:45

2010-10-25 13:51:33

2022-02-16 09:22:25

Wine 7.2Linux微信

2013-08-26 17:17:37

Ubuntu 12.0

2012-03-19 20:29:02

iOS
點贊
收藏

51CTO技術(shù)棧公眾號