视频教程 图书教程 网页设计教程 计算机技术 网页素材 免费资源 特效代码 软件下载 网站推广 设计论坛
QQ动态 | QQ空间教程 | QQ空间代码 | QQ应用 | QQ秘籍 | QQ破解 | QQ安全 | QQ音速 | QQ幻想 | QQ堂 | QQ宠物

你的位置:首页>>QQ破解>>小心:QQ的三个新严重漏洞

小心:QQ的三个新严重漏洞

发表时间:2006-8-23 1:22:00浏览次数:
1.QQ群跨站脚本漏洞   

  漏洞属性:输入验证错误   

  严重程度:高   

  QQ群简介对输入的字符缺少过滤,远程攻击者可以利用这个漏洞进行跨站脚本攻击,可以获取用户的敏感信息,如cookie信息。由于cookie信息中包含了用户登陆QQ网站时的身份验证加密串,通过获取加密串,可以完全控制帐户在网站上进行操作。   

  测试代码:   

  在QQ群简介(任何人可见那个)中输入.保存后点击本群首页。   

  下面是漏洞测试截图

  


  2.QQ群相册上传照片名过滤不严漏洞

  

  QQ群相册的上传照片功能对上传照片名称过滤不严,恶意用户可以通过上传带有特殊名称的照片,破坏相片显示页面代码,使得在此恶意相片之前上传的相片无法正常显示,并且造成该相册无法再上传其他照片。   

  测试方法:在相册内上传名称为的照片   

  3.QQ邮箱读取其他用户邮件漏洞   

  在以MINE方式读取QQ邮箱邮件时,通过修改mailid参数,可以读取其他用户的邮件。在输入任意非法id字符时,会随机暴出其他用户的邮件内容。由于暴露邮件内容完全没有规律可循,具体引起该漏洞的原因还不清楚。

  该漏洞已经向腾讯报告。修补完毕后第一时间公布引起漏洞的原因。

相关评论
暂无回复
姓名:
评论内容:
     
·手把手教大家做个性空间『
·QQ空间打不开解决方法(
·QQ空间经典黑色边框素材
·最新QQ空间免费皮肤
·QQ空间模块--最新劲舞
·QQ空间闪图--6款完美
·QQ空间大图模块添加教程
·QQ空间横幅模块--动感
·QQ空间模板—FOX越狱
·让QQ空间随机播放开场f
·非黄钻用户可以选择任意图
·QQ空间拼一个免费MTV
·视频教您怎样使用Qzon
·只要有登录QQ,就能得到
·利用QQ网吧免费开蓝钻
·空间FLASH模块—DJ
·QQ空间的自动关注和花之
·QQ空间精美情侣图片边框
·Qzone插画模版=>个
·QQ秀超级简单教程:三步
·经典黑白超酷系列---Q
·不是会员和太阳一样换头像
·QQ空间3.1FLASH
·QQ空间最新FLASH模
·一步步教你做自定义QQ音
·一张废手机卡的作用大全
·超酷版★★★经典的我给你
·QQ空间大图模块—另类的
·294款QQ空间经典个人
·QQ空间FLASH模板—

网站建设服务 - 友情链接 - 意见建议 - 联系站长 - 论坛 - 网站导航
Copyright 2006-2007 zznj.com/qq Inc. All Rights Reserved
Emai:skyzznj@126.com 豫ICP备06004911号