Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > QQ的三个新严重漏洞
【标  题】:QQ的三个新严重漏洞
【关键字】:QQ,漏洞,QQ
【来  源】:网络

QQ的三个新严重漏洞

Your Ad Here QQ的三个新严重漏洞

1.QQ群跨站脚本漏洞

   漏洞属性:输入验证错误   

   严重程度:高   

   QQ群简介对输入的字符缺少过滤,远程攻击者可以利用这个漏洞进行跨站脚本攻击,可以获取用户的敏感信息,如cookie信息。由于cookie信息中包含了用户登陆QQ网站时的身份验证加密串,通过获取加密串,可以完全控制帐户在网站上进行操作。   

   测试代码:   

   在QQ群简介(任何人可见那个)中输入.保存后点击本群首页。   

   下面是漏洞测试截图


图片较大 请放大查看


   2.QQ群相册上传照片名过滤不严漏洞



   QQ群相册的上传照片功能对上传照片名称过滤不严,恶意用户可以通过上传带有特殊名称的照片,破坏相片显示页面代码,使得在此恶意相片之前上传的相片无法正常显示,并且造成该相册无法再上传其他照片。   

   测试方法:在相册内上传名称为的照片   

   3.QQ邮箱读取其他用户邮件漏洞   

   在以MINE方式读取QQ邮箱邮件时,通过修改mailid参数,可以读取其他用户的邮件。在输入任意非法id字符时,会随机暴出其他用户的邮件内容。由于暴露邮件内容完全没有规律可循,具体引起该漏洞的原因还不清楚。

   该漏洞已经向腾讯报告。修补完毕后第一时间公布引起漏洞的原因。


图片较大 请放大查看

QQ聊天之新手完全教程(1):【上一篇】
QQ魔法表情扮酷面面观(2):【下一篇】
【相关文章】
  • QQ在线时长等级说明
  • QQ里方便实用的TT浏览器
  • QQ安全软件,保护你的QQ(1)
  • QQ安全软件,保护你的QQ(2)
  • QQ安全软件,保护你的QQ(3)
  • QQ安全软件,保护你的QQ(4)
  • QQ安全软件,保护你的QQ(5)
  • QQ安全软件,保护你的QQ(6)
  • 测试:不同版本QQ传输速度大比拼(1)
  • 测试:不同版本QQ传输速度大比拼(2)
  • 【随机文章】
  • Cookies捣乱,邮箱被"冻"
  • 如何用VC实现获得CPU有关信息
  • A Taste of AOP from Solving Problems with OOP and Design Patterns (Part I)
  • 第三章 管理ClearCase Registry(二)
  • Photoshop打造个性十足的杯子
  • XQuery的基本结构
  • 因为驱动导致mysql连接不到
  • ORACLE回滚段管理
  • Dijkstra单源最短路径
  • JSF如何实现onblur后的复杂校验逻辑
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.